כיצד פועל אימות מרובה גורמים #
אימות רב-גורמי (MFA) פועל על העיקרון של דרישה מהמשתמשים לספק שתי צורות או יותר של זיהוי לפני מתן גישה למערכת או לאפליקציה. גורמים אלה מתחלקים בדרך כלל לשלוש קטגוריות:
משהו שאתה יודע: זו יכולה להיות סיסמה, PIN או שאלת אבטחה.
משהו שיש לך: כגון אסימון פיזי, סמארטפון או כרטיס חכם.
משהו שאתה: זה כולל אימות ביומטרי כמו טביעות אצבע, זיהוי פנים או סריקות קשתית.
על ידי שילוב של שניים או יותר מהגורמים הללו, MFA משפר משמעותית את האבטחה. גם אם גורם אחד נפגע, האחר/ים מספקים מחסום נוסף לגישה לא מורשית.
יישום עם RELIANOID ADC #
RELIANOID ADC (בקר אספקת אפליקציות) מציע יישום חלק של אימות רב-גורמי (MFA) בתוך יישומי HTTP, המספק אבטחה משופרת מבלי לשבש את חוויית המשתמש. RELIANOID הטמעת MFA של ADC היא שקופה לכל יישום HTTP, מה שמבטיח אינטגרציה ותפעול חלקים.
כאשר משתמש לא מורשה מנסה להתחבר לאפליקציה, RELIANOID ADC מיירט את הבקשה ומפנה את המשתמש לפורטל פנימי הממוקם בתוך מאזן העומס. פורטל זה יוצר קובץ cookie סודי להפעלת המשתמשים המאומת, הנכללת בבקשת המשתמש בתור עוגיה. קובץ Cookie סודי זה משמש כאימות לכך שהמשתמש אושר בתהליך ה-MFA.
לאחר אימות מוצלח, המשתמש מופנה בחזרה לאפליקציה האמיתית, ובכך משלים את תהליך האימות. RELIANOID ADC תומך בשימוש במספר פורטלים משורשרים של MFA, מה שמאפשר גישת אבטחה חזקה ומרובדת יותר.
שימוש במקרה של אימות רב-גורמי (MFA) #
בואו נתעמק במקרה שימוש ספציפי המציג כיצד RELIANOID ADC משלב בצורה חלקה אימות רב-גורמי (MFA) כדי להגן על הגישה ליישום האינטרנט המוגן, myapp.relianoid.com. תרחיש זה מתאר את התהליך שלב אחר שלב שעובר משתמש בעת גישה לאפליקציה, תוך הדגשת היעילות של MFA בחיזוק האבטחה.
שלב 1: ייזום משתמש #
משתמש לא מורשה יוזם את תהליך החיבור על ידי ניסיון לגשת ליישום האינטרנט המוגן בכתובת myapp.relianoid.com באמצעות דפדפן האינטרנט שלהם. הם מכניסים את כתובת האתר: https://myapp.relianoid.com .
שלב 2: זיהוי מאזן עומסים #
RELIANOID ADC, מוגדר עם an איזון עומס HTTP (LSLB) חווה וא HTTPS מאזין, מיירט את בקשת המשתמש ומזהה שהמשתמש אינו מאומת, מה שמפעיל את פרוטוקול MFA.
שלב 3: הפנייה מחדש לפורטל MFA #
מאזן העומס מפנה את המשתמש לפורטל ייעודי של Multi-Factor Authentication (MFA) המתארח בכתובת URL ספציפית, כגון https://myapp.relianoid.com?mfa . כאן מוצג למשתמש דף התחברות המנחה אותו להזין את האישורים שלו.

שלב 4: אימות משתמש #
המשתמש ממשיך להזין את האישורים שלו, הכוללים בדרך כלל שם משתמש וסיסמה המשויכים לחשבון Active Directory שלו. RELIANOID ADC מאמת את האישורים הללו מול מחבר ה-Active Directory שהוגדר בהגדרות שלו.
שלב 5: MFA Secret Cookie Generation #
לאחר אימות מוצלח, מערכת ה-MFA מספקת קובץ Cookie סודי, המסמן שהמשתמש עבר בהצלחה את תהליך האימות. קובץ cookie סודי זה מסופק לאחר מכן בצורה מאובטחת לדפדפן של המשתמש HTTP-Cookie.
שלב 6: הפנייה מחדש ליישום אמיתי #
מצויד בקובץ ה-cookie הסודי שנוצר, המשתמש מופנה בחזרה אל כתובת האתר המקורית של האפליקציה, https://myapp.relianoid.com, מה שמצביע על אימות מוצלח.
שלב 7: גישה לאפליקציה אמיתית #
עם השלמת האימות, המשתמש מקבל גישה בלתי מוגבלת לאפליקציה האמיתית. בהתאם לתצורת היישום, הם עשויים להיתקל במסך כניסה נוסף ספציפי ליישום עצמו, או שהם יקבלו גישה ישירה על סמך קובץ ה-cookie הסודי של MFA שסופק.
יישומים חיצוניים ליצירת אסימונים #
כדי להקל על אימות רב-גורמי (MFA), ניתן לשלב איתם יישומים חיצוניים שונים RELIANOID ADC ליצירת אסימוני משתמש לצורך אימות. יישומים אלה משתמשים בדרך כלל במכשירים ניידים או במיילים כדי לספק למשתמשים גורמי אימות נוספים. כמה יישומים פופולריים ליצירת אסימונים כוללים:
מאמת Google: אפליקציה זו לנייד מייצרת סיסמאות חד פעמיות מבוססות זמן (TOTP) לאימות MFA.
מאמת של Microsoft: בדומה ל-Google Authenticator, אפליקציה זו מייצרת קודי TOTP עבור MFA.
צמד אבטחה: Duo מציעה מגוון שיטות MFA, כולל הודעות דחיפה, קוד סיסמה של SMS, שיחות טלפון ואסימוני חומרה.
ללא שם: Authy: Authy הוא שירות אימות מבוסס ענן המציע קודי TOTP, הודעות דחיפה ועוד עבור MFA.
יישומים חיצוניים אלו מספקים למשתמשים גמישות ונוחות תוך הבטחת אבטחה חזקה באמצעות אימות רב-גורמי.
RELIANOID ADC מציעה הטמעה חלקה בתוך יישומי HTTP המשפרים את האבטחה תוך שמירה על חווית משתמש.