IPDS | משרד עורכי דין | יצירה

צפה בקטגוריות

IPDS | משרד עורכי דין | יצירה

3 דק קריאה

יצירת פורטל MFA חדש #

ניתן ליצור ולנהל פורטלים של MFA דרך RELIANOID ממשק משתמש אינטרנטי (WebUI) על ידי ניווט אל IPDS > MFA > יצירת MFA.

לוח יצירת אימות רב-גורמי של relianoid

בעת יצירת פורטל MFA חדש, נדרשים השדות הכלליים הבאים:

תכונות תצורה נפוצות #

שם פורטל MFAמחרוזת מזהה של פורטל MFA.
סוג פורטל MFAבורר עבור אחד מסוגי האימות הבאים:

  • של Active Directoryמאמת משתמשים מול שרת Microsoft Active Directory באמצעות שם משתמש וסיסמה סטנדרטיים.
  • LDAPמאמת את פרטי המשתמש דרך ספריית LDAP (Lightweight Directory Access Protocol) באמצעות מסנני שאילתות הניתנים להגדרה.
  • רַדִיוּסמשתמש בשרת RADIUS לאימות משתמשים על סמך סיסמאות או טוקנים, בדרך כלל לצורך בקרת גישה מרכזית לרשת.
  • גוגל קפטצ'ה גרסה 2מאמת אינטראקציה אנושית על ידי דרישה ממשתמשים להשלים אתגר קפטצ'ה של גוגל לפני גישה לאפליקציה.
  • אפליקציית TOTP ADמאמת משתמשים באמצעות סיסמה חד פעמית מבוססת זמן (TOTP) שנוצרת על ידי אפליקציית אימות, באמצעות סוד המאוחסן ב-Active Directory.

בלוח, כל פורטל MFA מציג את הסטטוס שלו כך:

  • Up (נקודה ירוקה)
  • למטה (נקודה אדומה)

תכונות פורטל MFA של Active Directory #

פורטל Active Directory MFA מאפשר אימות מול שרת Microsoft AD באמצעות חשבון משתמש מאמת. שדות תצורה:

כתובת IP של שרת אימות או FQDNכתובת IP או שם מארח של שרת AD.
משתמש מאמת: חשבון מנהל או שירות עם הרשאה לבצע שאילתות אימות.
סיסמת משתמש המאמתסיסמה עבור משתמש המאמת.
בסיס DNשם ייחודי בסיסי (DN) המשמש לשאילתת משתמשים בשרת AD.

מאפייני פורטל LDAP MFA #

פורטל LDAP MFA מאפשר אימות מול ספריית LDAP באמצעות מסנן מוגדר. שדות תצורה:

כתובת IP של שרת אימות או FQDNכתובת IP או שם מארח של שרת LDAP.
משתמש מאמתחשבון מנהל או שירות עבור שאילתות LDAP.
סיסמת משתמש המאמתסיסמה עבור משתמש המאמת.
בסיס DNשם ייחודי בסיסי (Based Distinguished Name) עבור שאילתות LDAP.
סינון (אופציונלי): מסנן LDAP להגבלת שאילתות משתמשים.

תכונות פורטל RADIUS MFA #

פורטל RADIUS MFA מאפשר אימות מול שרת RADIUS באמצעות סיסמה או אסימון. שדות תצורה:

כתובת IP של שרת אימות או FQDNכתובת IP או שם מארח של שרת RADIUS.
משתמש מאמתמשתמש RADIUS עם הרשאות לבקש אימות.
סיסמת משתמש המאמתסיסמה או סוד משותף המשמש לאימות RADIUS.

מאפייני פורטל MFA של גוגל קפטצ'ה גרסה 2 #

פורטל ה-MFA של גוגל קפטצ'ה גרסה 2 משתלב עם גוגל קפטצ'ה כדי לאמת שהמשתמש הוא אנושי לפני מתן גישה. שדות תצורה:

מפתח אתר של גוגל קפטצ'המפתח אתר ציבורי לאימות בצד הלקוח.
(נוצר ב מסוף ניהול קפטצ'ה של גוגל).
מפתח סודי של גוגל קפטצ'המפתח סודי פרטי המשמש לאימות בצד השרת.

תכונות פורטל MFA של אפליקציית TOTP AD #

פורטל ה-MFA של אפליקציית TOTP AD תומך באימות באמצעות סיסמאות חד פעמיות מבוססות זמן (TOTP) שנוצרות על ידי יישומי אימות תואמים (למשל, Google Authenticator, Microsoft Authenticator). סוד ה-TOTP מאוחסן בצורה מאובטחת בתכונה של Active Directory. שדות תצורה:

כתובת IP של שרת אימות או FQDNכתובת IP או שם מארח של שרת Active Directory.
משתמש מאמתחשבון מנהל או שירות עם הרשאות לשאילתות על תכונות משתמש.
סיסמת משתמש המאמתסיסמה עבור משתמש המאמת.
בסיס DNשם ייחודי בסיסי לשאילתת משתמשים ב-AD.
תכונה סודית של AD: תכונת AD שבה מאוחסן סוד ה-TOTP.
מנפיק האימותמזהה עבור מנפיק ה-TOTP (מוצג באפליקציית האימות).
ספרות קודמספר הספרות בקוד ה-TOTP (ברירת מחדל: 6).
פסק זמן של קוד בשניות: חלון זמן לתוקף קוד TOTP (ברירת מחדל: 30 שניות).

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs