Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Schritte zum Aktivieren von 2FA zusätzlich zur ADFS-Authentifizierung


Die miniOrange ADFS MFA-Anschluss hilft Ihnen, Zwei-Faktor-Authentifizierung (2FA) für Ihre Benutzer zum Schutz des Zugriffs auf Microsoft Active Directory-Verbunddienste (ADFS) durch Hinzufügen von a zweite Ebene der Authentifizierungsherausforderung zum vorhandenen Benutzernamen und Passwort der ADFS-Bereitstellung. Diese zusätzliche Ebene verhindert, dass unbefugte Personen auf die Ressourcen zugreifen, selbst wenn Cyber-Angreifer Ihre Anmeldeinformationen kennen.


ADFS SSO-Authentifizierungsablauf mit miniOrange MFA-Connector:


2FA Zwei-Faktor-Authentifizierung für ADFS Radius Client VPN: Authentifizierungsablauf

  • Ein Benutzer versucht, mit Benutzername/Passwort auf einen durch ADFS geschützten Dienst zuzugreifen.
  • Der Benutzername/das Passwort wird anhand eines vorhandenen Erstfaktorverzeichnisses (z. B. Active Directory) überprüft.
  • Sobald die erste Authentifizierungsebene des Benutzers validiert ist ADFS sendet die Bestätigung an den miniOrange Authentication Server.
  • Jetzt verlangt der miniOrange Authentication Server eine 2-Faktor-Authentifizierungs-Herausforderung für den Benutzer.
  • Hier übermittelt der Benutzer die Antwort/den Code, den er auf seiner Hardware/seinem Telefon empfängt.
  • Benutzerantwort wird auf der Authentifizierungsserverseite von miniOrange überprüft.
  • Bei erfolgreichem 2. Faktor-Authentifizierung dem Benutzer wird der Zugang zum Login gewährt.

Installieren Sie den miniOrange ADFS MFA-Adapter

  • Laden Sie zuerst das herunter miniOrange MFA Adapter.
  • Melden Sie sich bei miniOrange an Admin-Konsole.
  • Gehe zu Produkteinstellungen. Kopieren Kundenschlüssel kombiniert mit einem nachhaltigen Materialprofil. Kunden-API-Schlüssel.
  • Admin-Konsole: Gehen Sie zur Admin-Konsole

    Kundenschlüssel und Kunden-API kopieren

  • Fügen Sie die Details wie Kundenschlüssel und Kunden-API-Schlüssel hinzu Install.ps1 Datei.
  • Fügen Sie den Kundenschlüssel und die Kunden-API-Details hinzu

  • Führen Sie die Install.ps1 Datei auf dem ADFS-Server im Administratormodus.
  • Presse Y um die Registrierung fortzusetzen.
  • Führen Sie Install.ps1 aus

  • Starten Sie den ADFS-Dienst mit dem folgenden Befehl neu:
    1. Netzstopp adfssrv
    2. Net Start Adfssrv
  • Bearbeiten Sie die Zugriffskontrollrichtlinie für die bereits hinzugefügten Vertrauen der vertrauenden Partei oder irgendein Anwendungsgruppe und wählen Sie Alle zulassen und MFA verlangen um MFA nach der Anmeldung zu aktivieren.
  • Anmeldung mit ADFS 2FA

  • Gehe zu Authentifizierungsmethoden > Multi-Faktor-Authentifizierung bearbeiten und wählen Sie miniOrange MFA. Übernehmen Sie die Einstellungen.
  • Anmeldung mit ADFS 2FA

Benutzererfahrung

Nach Eingabe des Benutzernamens und des Kennworts in die AD FS-Anmeldung wird der Benutzer nach der Zwei-Faktor-Methode gefragt, die bereits für den Benutzer konfiguriert oder vom Administrator als Standard festgelegt wurde. Sobald die Zwei-Faktor-Authentifizierung abgeschlossen ist, wird der Benutzer angemeldet.

Anmeldeinformationen Dashboard ADFS 2FA

Schritte zur Abmeldung

  • Öffnen Sie Powershell auf dem ADFS-Server im Administratormodus.
  • Verwenden Sie den Befehl, um die Registrierung des Adapters aufzuheben:
    Unregister-AdfsAuthenticationProvider -Name "miniOrangeADFSMFA"
  • Starten Sie den ADFS-Dienst mit dem folgenden Befehl neu:
    • Netzstopp adfssrv
    • Net Start Adfssrv

Sie haben die Zwei-Faktor-Authentifizierung (2FA) mithilfe des miniOrange ADFS MFA Connectors erfolgreich aktiviert.

Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  



Unsere anderen Identity & Access Management-Produkte