Introduzione #
Migliori Autenticazione a più fattori (MFA) modulo incluso nel RELIANOID Sottosistema IPDS Fornisce un ulteriore livello di sicurezza richiedendo agli utenti di convalidare la propria identità tramite più fattori di autenticazione prima di accedere a un'applicazione o a un servizio. L'autenticazione a più fattori (MFA) migliora significativamente la protezione contro gli accessi non autorizzati combinando diversi tipi di credenziali, come password, token o verifica CAPTCHA, che sono molto più difficili da compromettere simultaneamente.
Migliori RELIANOID Il modulo MFA è stato progettato per essere trasparente all'applicazione reale, il che significa che non sono necessarie modifiche o cambiamenti all'applicazione backend stessa. Tutta la logica di autenticazione è gestita direttamente dal bilanciatore del carico, garantendo la compatibilità con le infrastrutture esistenti.

Attualmente, RELIANOID supporta molteplici integrazioni di autenticazione, tra cui:
- LDAP — Autenticazione tramite un servizio di directory LDAP.
- Directory attiva (AD) — Autenticazione sui server Microsoft Active Directory.
- RAGGIO — Integrazione con server di autenticazione RADIUS.
- Google Captcha v2 — Verifica tramite i servizi Google Captcha per garantire l'interazione umana.
- App di autenticazione tramite integrazione TOTP e AD — Convalida tramite una password monouso basata sul tempo (TOTP) utilizzando i segreti archiviati in Active Directory.
Migliori RELIANOID Il framework MFA è flessibile ed estensibile, consentendo l'integrazione di nuovi meccanismi di autenticazione nelle versioni future. Questa progettazione modulare garantisce agli amministratori di adattare facilmente i propri flussi di lavoro di autenticazione all'evoluzione dei requisiti di sicurezza.
Come RELIANOID Lavori MFA #
Migliori RELIANOID Il bilanciatore di carico implementa l'MFA attraverso la creazione di portali di autenticazione locali, noti anche come portali MFA. Ogni portale funge da livello di autenticazione, che può essere concatenato per creare flussi di lavoro di sicurezza in più fasi.

Quando un utente tenta di accedere a un'applicazione web protetta:
1. La richiesta viene intercettata e reindirizzata al primo portale MFA.
2. Dopo l'autenticazione riuscita, viene generato un cookie di sessione utente, che concede l'autorizzazione a procedere al portale MFA successivo nella catena.
3. Ogni successivo livello MFA convalida la presenza e la validità del cookie prima di autenticare il fattore successivo.
4. Una volta superati con successo tutti i livelli MFA, all'utente viene concesso l'accesso all'applicazione web backend.
Questa architettura di autenticazione concatenata consente la creazione di policy di accesso flessibili e altamente sicure senza alterare la logica dell'applicazione o richiedere modifiche di integrazione nel servizio backend.
Visualizzazione dei portali MFA #
Migliori Visualizzazione dei portali MFA fornisce una panoramica di tutti i configurati Autenticazione a più fattori (MFA) portali all'interno del RELIANOID Sottosistema IPDS. Da questa vista, gli amministratori possono esaminare, gestire e controllare i portali MFA e le relative assegnazioni ai servizi farm HTTP/S.
Questa interfaccia elenca tutti i portali MFA creati, mostrando il loro stato di configurazione, i servizi farm assegnati e le azioni di gestione disponibili. I campi visualizzati sono:
NomeIdentificatore descrittivo per il portale MFA. Cliccando sul nome del portale si apre il modulo di modifica, dove è possibile modificare i dettagli di configurazione e i parametri di autenticazione.
FarmsVisualizza i servizi agricoli a cui è applicato il portale MFA.
Per ordinare l'elenco delle aziende agricole, fare clic sulla freccia rivolta verso l'alto accanto all'intestazione della colonna AZIENDE AGRICOLE. Questo aiuta a identificare facilmente quali portali sono assegnati a servizi specifici o a esaminare i portali non assegnati.
StatoIndica lo stato operativo del portale MFA, rappresentato da codici colore:
- Verde — Abilitato: Il portale MFA è attivo e viene applicato a tutti i servizi agricoli assegnati.
- Rosso — Disabile: Il portale MFA è inattivo e non influisce sui servizi agricoli.
AzioneFornisce opzioni di controllo per gestire lo stato operativo e il ciclo di vita del portale MFA:
- Fermare — Disattiva il portale MFA in tutti i servizi farm in cui è attualmente assegnato.
- Inizio — Abilita il portale MFA in tutti i servizi agricoli assegnati.
- Elimina — Annulla l'assegnazione del portale MFA a tutti i servizi della farm e rimuove definitivamente la configurazione MFA.
Migliori Visualizzazione dei portali MFA funge da pannello di gestione principale per il monitoraggio e il controllo dei flussi di lavoro di autenticazione su più applicazioni e servizi. Da questa interfaccia, gli amministratori possono identificare rapidamente i portali attivi, garantire la corretta copertura dei livelli di sicurezza e apportare modifiche alla configurazione secondo necessità.