Kuidas mitmefaktoriline autentimine töötab #
Multi-Factor Authentication (MFA) toimib põhimõttel, mille kohaselt peavad kasutajad enne süsteemile või rakendusele juurdepääsu andmist esitama kaks või enam identifitseerimisvormi. Need tegurid jagunevad tavaliselt kolme kategooriasse:
Midagi, mida sa tead: see võib olla parool, PIN-kood või turvaküsimus.
Midagi, mis sul on: näiteks füüsiline tunnus, nutitelefon või kiipkaart.
Midagi, mis sa oled: see hõlmab biomeetrilist kinnitamist, nagu sõrmejäljed, näotuvastus või vikerkesta skaneerimine.
Kahe või enama neist teguritest kombineerides suurendab MFA oluliselt turvalisust. Isegi kui üks tegur on ohus, takistab teine(ed) volitamata juurdepääsu.
Rakendamine koos RELIANOID ADC #
RELIANOID ADC (rakenduse edastamise kontroller) pakub mitmefaktorilise autentimise (MFA) sujuvat rakendamist HTTP-rakendustes, pakkudes täiustatud turvalisust ilma kasutajakogemust häirimata. RELIANOID ADC MFA juurutamine on läbipaistev kõikidele HTTP-rakendustele, tagades sujuva integratsiooni ja toimimise.
Kui volitamata kasutaja üritab rakendusega ühendust luua, RELIANOID ADC püüab päringu kinni ja suunab kasutaja siseportaali, mis asub koormuse tasakaalustajas. See portaal loob kinnitatud kasutajaseansi jaoks salajase küpsise, mis sisaldub kasutaja päringus kui a küpsis. See salajane küpsis toimib kinnitusena, et kasutaja on MFA protsessi kaudu autentitud.
Pärast edukat valideerimist suunatakse kasutaja tagasi pärisrakendusse, viies sellega autentimisprotsessi lõpule. RELIANOID ADC toetab mitme ühendatud MFA-portaali kasutamist, võimaldades tugevamat ja kihilisemat turvalisust.
Multi-Factor Authentication (MFA) kasutusjuhtum #
Uurime konkreetset kasutusjuhtumit, mis näitab, kuidas RELIANOID ADC integreerib sujuvalt Multi-Factor Authentication (MFA), et kaitsta juurdepääsu kaitstud veebirakendusele, myapp.relianoid.com. See stsenaarium kirjeldab samm-sammult protsessi, mille kasutaja rakendusele juurde pääsedes läbib, tuues esile MFA tõhususe turvalisuse suurendamisel.
1. faas: kasutaja algatamine #
Volitamata kasutaja algatab ühenduse loomise, üritades pääseda juurde kaitstud veebirakendusele aadressil myapp.relianoid.com kasutades oma veebibrauserit. Nad sisestavad URL-i: https://myapp.relianoid.com .
2. faas: koormuse tasakaalustaja tuvastamine #
RELIANOID ADC, mis on konfigureeritud an HTTP koormuse tasakaalustamine (LSLB) talu ja an HTTPS kuulaja, peatab kasutaja päringu ja tuvastab, et kasutaja on autentimata, käivitades MFA-protokolli.
3. etapp: suunata ümber MFA portaali #
Koormuse tasakaalustaja suunab kasutaja ümber spetsiaalsesse mitmefaktorilise autentimise (MFA) portaali, mis on hostitud kindlal URL-il, näiteks https://myapp.relianoid.com?mfa . Siin kuvatakse kasutajale sisselogimisleht, mis palub tal sisestada oma mandaadid.

4. faas: kasutaja autentimine #
Kasutaja jätkab oma mandaatide sisestamisega, mis tavaliselt koosnevad tema Active Directory kontoga seotud kasutajanimest ja paroolist. RELIANOID ADC kontrollib neid mandaate selle sätetes konfigureeritud Active Directory konnektori suhtes.
5. etapp: MFA salajaste küpsiste genereerimine #
Eduka autentimise korral edastab MFA süsteem salajase küpsise, mis näitab, et kasutaja on autentimisprotsessi edukalt läbinud. See salajane küpsis edastatakse seejärel turvaliselt kasutaja brauserisse HTTP küpsis.
6. etapp: suunake ümber pärisrakendusse #
Loodud salaküpsisega varustatud kasutaja suunatakse sujuvalt tagasi rakenduse algsele URL-ile https://myapp.relianoid.com, mis näitab edukat autentimist.
7. etapp: juurdepääs tegelikule rakendusele #
Kui autentimine on lõpule viidud, saab kasutaja piiramatu juurdepääsu tegelikule rakendusele. Olenevalt rakenduse konfiguratsioonist võivad nad näha rakenduse enda jaoks spetsiifilist täiendavat sisselogimisekraani või neile võidakse anda otsejuurdepääs MFA salajase küpsise põhjal.
Välised rakendused märgi genereerimiseks #
Multi-Factor Authentication (MFA) hõlbustamiseks saab integreerida mitmesuguseid väliseid rakendusi RELIANOID ADC, et genereerida valideerimiseks kasutajamärke. Need rakendused kasutavad tavaliselt mobiilseadmeid või e-kirju, et pakkuda kasutajatele täiendavaid autentimisfaktoreid. Mõned populaarsed rakendused märgi genereerimiseks on järgmised:
Google Authenticator: see mobiilirakendus loob MFA autentimiseks ajapõhiseid ühekordseid paroole (TOTP).
Microsoft Authenticator: sarnaselt Google Authenticatoriga genereerib see rakendus MFA jaoks TOTP-koode.
Duo turvalisus: Duo pakub mitmesuguseid MFA meetodeid, sealhulgas tõukemärguandeid, SMS-pääsukoode, telefonikõnesid ja riistvaramärke.
Authy: Authy on pilvepõhine autentimisteenus, mis pakub MFA jaoks TOTP-koode, tõukemärguandeid ja muud.
Need välised rakendused pakuvad kasutajatele paindlikkust ja mugavust, tagades samal ajal tugeva turvalisuse läbi mitmefaktorilise autentimise.
RELIANOID ADC pakub HTTP-rakendustes sujuvat rakendamist, mis suurendab turvalisust, säilitades samal ajal kasutajakogemuse.