IPDS | MFA | Buat

Lihat Kategori

IPDS | MFA | Buat

Baca min 3

Mencipta Portal MFA Baharu #

Portal MFA boleh dibuat dan diuruskan melalui RELIANOID Antara Muka Pengguna Web (WebUI) dengan menavigasi ke IPDS > MFA > Cipta MFA.

panel penciptaan pengesahan multifaktor relianoid

Apabila membuat Portal MFA baharu, medan umum berikut diperlukan:

Atribut Konfigurasi Biasa #

Nama Portal MFA. Rentetan pengecam Portal MFA.
Jenis Portal MFA. Pemilih untuk salah satu daripada jenis pengesahan berikut:

  • Active Directory: Mengesahkan pengguna terhadap pelayan Microsoft Active Directory menggunakan nama pengguna dan kelayakan kata laluan standard.
  • LDAP: Mengesahkan kelayakan pengguna melalui direktori Lightweight Directory Access Protocol (LDAP) menggunakan penapis pertanyaan boleh dikonfigurasikan.
  • RADIUS: Menggunakan pelayan RADIUS untuk mengesahkan pengguna berdasarkan kata laluan atau token, biasanya untuk kawalan akses rangkaian berpusat.
  • Google Captcha v2: Mengesahkan interaksi manusia dengan menghendaki pengguna menyelesaikan cabaran Google Captcha sebelum mengakses aplikasi.
  • Apl TOTP AD: Mengesahkan pengguna melalui Kata Laluan Satu Masa (TOTP) berasaskan Masa yang dijana oleh apl pengesahan, menggunakan rahsia yang disimpan dalam Active Directory.

Dalam panel, setiap Portal MFA memaparkannya status sebagai:

  • Up (titik peluru hijau)
  • Down (titik peluru merah)

Atribut Portal MFA Direktori Aktif #

Portal MFA Direktori Aktif membenarkan pengesahan terhadap pelayan Microsoft AD menggunakan akaun pengguna pengesah. Medan konfigurasi:

IP Pelayan Pengesahan atau FQDN: Alamat IP atau nama hos pelayan AD.
Pengguna Pengesah: Pentadbir atau akaun perkhidmatan dengan kebenaran untuk melakukan pertanyaan pengesahan.
Kata Laluan Pengguna Pengesah: Kata laluan untuk pengguna pengesah.
Pangkalan DN: Nama Distinguished Base (DN) digunakan untuk menanyakan pengguna dalam pelayan AD.

Atribut Portal MFA LDAP #

Portal MFA LDAP membenarkan pengesahan terhadap direktori LDAP menggunakan penapis yang ditentukan. Medan konfigurasi:

IP Pelayan Pengesahan atau FQDN: Alamat IP atau nama hos pelayan LDAP.
Pengguna Pengesah: Pentadbir atau akaun perkhidmatan untuk pertanyaan LDAP.
Kata Laluan Pengguna Pengesah: Kata laluan untuk pengguna pengesah.
Pangkalan DN: Nama Terbilang Pangkalan untuk pertanyaan LDAP.
Saring (pilihan): Penapis LDAP untuk menyekat pertanyaan pengguna.

Atribut Portal MFA RADIUS #

Portal MFA RADIUS membolehkan pengesahan terhadap pelayan RADIUS menggunakan kata laluan atau token. Medan konfigurasi:

IP Pelayan Pengesahan atau FQDN: Alamat IP atau nama hos pelayan RADIUS.
Pengguna Pengesah: Pengguna RADIUS dengan kebenaran untuk meminta pengesahan.
Kata Laluan Pengguna Pengesah: Kata laluan atau rahsia kongsi digunakan untuk pengesahan RADIUS.

Atribut Portal MFA Google Captcha v2 #

Portal MFA Google Captcha v2 disepadukan dengan Google Captcha untuk mengesahkan bahawa pengguna adalah manusia sebelum memberikan akses. Medan konfigurasi:

Google Captcha SiteKey: Kunci tapak awam untuk pengesahan pihak pelanggan.
(Dihasilkan pada Konsol Pentadbiran Google Captcha).
Google Captcha SecretKey: Kunci rahsia peribadi digunakan untuk pengesahan bahagian pelayan.

Atribut Portal MFA Apl TOTP AD #

Portal MFA Apl TOTP AD menyokong pengesahan melalui Kata Laluan Satu Masa (TOTP) berasaskan Masa yang dijana oleh aplikasi pengesah yang serasi (cth, Pengesah Google, Pengesah Microsoft). Rahsia TOTP disimpan dengan selamat dalam atribut Active Directory. Medan konfigurasi:

IP Pelayan Pengesahan atau FQDN: Alamat IP atau nama hos pelayan Active Directory.
Pengguna Pengesah: Pentadbir atau akaun perkhidmatan dengan kebenaran untuk menanyakan atribut pengguna.
Kata Laluan Pengguna Pengesah: Kata laluan untuk pengguna pengesah.
Pangkalan DN: Nama Terkenal Pangkalan untuk menanyakan pengguna dalam AD.
Atribut Rahsia AD: Atribut AD di mana rahsia TOTP disimpan.
Pengeluar Pengesahan: Pengecam untuk pengeluar TOTP (dipaparkan dalam apl pengesahan).
Digit Kod: Bilangan digit dalam kod TOTP (lalai: 6).
Tamat Masa Kod dalam saat: Tetingkap masa untuk kesahihan kod TOTP (lalai: 30 saat).

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs