Pengenalan #
. Pengesahan Berbilang Faktor (MFA) modul yang disertakan dalam RELIANOID Subsistem IPDS menyediakan lapisan keselamatan tambahan dengan menghendaki pengguna mengesahkan identiti mereka melalui pelbagai faktor pengesahan sebelum mengakses aplikasi atau perkhidmatan. MFA dengan ketara meningkatkan perlindungan terhadap akses tanpa kebenaran dengan menggabungkan pelbagai jenis bukti kelayakan — seperti kata laluan, token atau pengesahan CAPTCHA — yang lebih sukar untuk dikompromi secara serentak.
. RELIANOID Modul MFA telah direka bentuk untuk menjadi telus kepada aplikasi sebenar, yang bermaksud tiada perubahan atau pengubahsuaian diperlukan pada aplikasi bahagian belakang itu sendiri. Semua logik pengesahan dikendalikan secara langsung oleh pengimbang beban, memastikan keserasian dengan infrastruktur sedia ada.

Pada masa ini, RELIANOID menyokong berbilang penyepaduan pengesahan, termasuk:
- LDAP — Pengesahan terhadap perkhidmatan direktori LDAP.
- Direktori Aktif (AD) — Pengesahan terhadap pelayan Microsoft Active Directory.
- RADIUS — Penyepaduan dengan pelayan pengesahan RADIUS.
- Google Captcha v2 — Pengesahan melalui perkhidmatan Google Captcha untuk memastikan interaksi manusia.
- Apl Pengesahan melalui TOTP dan Penyepaduan AD — Pengesahan melalui Kata Laluan Satu Masa (TOTP) berasaskan Masa menggunakan rahsia yang disimpan dalam Active Directory.
. RELIANOID Rangka kerja MFA ialah fleksibel dan boleh diperluaskan, membenarkan mekanisme pengesahan baharu disepadukan dalam keluaran masa hadapan. Reka bentuk modular ini memastikan pentadbir boleh menyesuaikan aliran kerja pengesahan mereka dengan mudah apabila keperluan keselamatan berkembang.
Cara RELIANOID MFA Works #
. RELIANOID pengimbang beban melaksanakan MFA melalui penciptaan portal pengesahan tempatan, juga dikenali sebagai portal MFA. Setiap portal bertindak sebagai lapisan pengesahan, yang boleh dirantai bersama untuk mencipta aliran kerja keselamatan berbilang langkah.

Apabila pengguna cuba mengakses aplikasi web yang dilindungi:
1. Permintaan dipintas dan diubah hala ke portal MFA pertama.
2. Setelah pengesahan berjaya, kuki sesi pengguna dijana, memberikan kebenaran untuk meneruskan ke portal MFA seterusnya dalam rantaian.
3. Setiap lapisan MFA seterusnya mengesahkan kehadiran dan kesahihan kuki sebelum mengesahkan faktor seterusnya.
4. Setelah semua lapisan MFA berjaya diluluskan, pengguna diberikan akses kepada aplikasi web bahagian belakang.
Seni bina pengesahan berantai ini membolehkan penciptaan dasar capaian yang fleksibel dan sangat selamat tanpa mengubah logik aplikasi atau memerlukan perubahan penyepaduan dalam perkhidmatan bahagian belakang.
Paparan Portal MFA #
. Paparan Portal MFA menyediakan gambaran keseluruhan semua yang dikonfigurasikan Pengesahan Berbilang Faktor (MFA) portal dalam RELIANOID Subsistem IPDS. Daripada pandangan ini, pentadbir boleh menyemak, mengurus dan mengawal portal MFA dan tugasan mereka kepada perkhidmatan ladang HTTP/S.
Antara muka ini menyenaraikan semua portal MFA yang dibuat, menunjukkan status konfigurasi mereka, perkhidmatan ladang yang ditetapkan dan tindakan pengurusan yang tersedia. medan yang dipaparkan ialah:
Nama. Pengecam deskriptif untuk portal MFA. Klik nama portal untuk membuka borang pengeditan, di mana butiran konfigurasi dan parameter pengesahan boleh diubah suai.
Farms. Memaparkan perkhidmatan ladang yang portal MFA digunakan.
Untuk mengisih senarai ladang, klik anak panah ke atas di sebelah pengepala lajur FARMS. Ini membantu dengan mudah mengenal pasti portal yang diperuntukkan kepada perkhidmatan tertentu atau menyemak portal yang tidak diperuntukkan.
status. Menunjukkan status operasi portal MFA, diwakili oleh kod warna:
- Hijau — Didayakan: Portal MFA aktif dan digunakan untuk semua perkhidmatan ladang yang diberikan.
- Merah — Dilumpuhkan: Portal MFA tidak aktif dan tidak menjejaskan sebarang perkhidmatan ladang.
Tindakan. Menyediakan pilihan kawalan untuk mengurus keadaan operasi dan kitaran hayat portal MFA:
- Berhenti — Melumpuhkan portal MFA dalam semua perkhidmatan ladang di mana ia ditetapkan pada masa ini.
- Start — Mendayakan portal MFA dalam semua perkhidmatan ladang yang ditetapkan.
- Padam — Menyahtugas portal MFA daripada semua perkhidmatan ladang dan mengalih keluar konfigurasi MFA secara kekal.
. Paparan Portal MFA berfungsi sebagai panel pengurusan utama untuk memantau dan mengawal aliran kerja pengesahan merentas pelbagai aplikasi dan perkhidmatan. Daripada antara muka ini, pentadbir boleh mengenal pasti portal aktif dengan cepat, memastikan liputan lapisan keselamatan yang betul dan membuat pelarasan konfigurasi seperti yang diperlukan.