¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Autenticación de dos factores: 2FA para Nerdio


Nerdio es la solución definitiva para la implementación, el empaquetado, la fijación de precios, la gestión y la optimización de Microsoft Azure. Nerdio para Azure permite a los MSP desarrollar prácticas exitosas en la nube en Azure y haremos todo lo posible para ayudarlos a tener éxito.


¿Qué es la infraestructura de escritorio virtual (VDI) y por qué son importantes las soluciones de seguridad VDI?

VDI es un servicio centrado en el escritorio que aloja entornos de escritorio de usuarios en servidores remotos y sistemas de almacenamiento, a los que se accede a través de una red mediante un protocolo de visualización remota. Las empresas están convirtiendo los escritorios físicos en infraestructura de escritorio virtual (VDI), ya que proporciona una utilización eficiente del hardware y una gestión centralizada, al tiempo que reduce los costos.

Debido al COVID-19, muchas empresas necesitan encontrar formas de habilitar el trabajo remoto. La solución VDI es una de sus opciones. Nerdio puede proporcionar una solución VDI rápida, pero aún necesita dedicar esfuerzos a configurar algunas autenticaciones y configuraciones de seguridad, por ejemplo, MFA. Es posible que algunas pymes no tengan su propio servidor RADIUS (Servicio de autenticación remota de usuario por acceso telefónico) y servidor OTP (contraseña de un solo uso) para habilitar 2FA/MFA. miniOrange ofrece una solución de autenticación de dos factores (2FA) lista para usar para Nerdio VDI mediante el servidor RADIUS, que permite una capa adicional de autenticación para los inicios de sesión de VDI y garantiza que implemente un acceso seguro para sus empleados en cuestión de minutos.

Para utilizar la autenticación de dos factores (2FA) de miniOrange, puede habilitar la autenticación RADIUS en Nerdio y configurar políticas en miniOrange para habilitar o deshabilitar la 2FA para los usuarios.


Tipos de autenticación 2FA con RADIUS


La autenticación de dos factores puede ser de dos tipos según la Aplicación.

  • Aplicaciones compatibles con RADIUS Challenge.
  • Aplicaciones que no son compatibles con RADIUS Challenge.

En Aplicaciones que soportan RADIUS Challenge:


  • El primer paso es que el nombre de usuario y la contraseña del usuario se validan con las credenciales almacenadas en Active Directory y la segunda solicitud envía una respuesta de éxito, esta solicitud se envía para validar la autenticación de dos factores del usuario, en caso de autenticación exitosa, se le otorga al usuario acceso a la aplicación.
  • Métodos de autenticación: MiniOrange admite todos los métodos de autenticación: token de software, notificaciones push, contraseña de un solo uso por correo electrónico, por nombrar algunos.
Autenticación de dos factores 2FA para Nerdio

Conéctese con cualquier directorio externo


miniOrange proporciona autenticación de usuarios desde varios directorios externos como miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito y muchos más.

¿No encuentra su directorio? Contáctenos en idpsupport@xecurify.com



Habilite la autenticación de dos factores (2FA) para Nerdio VDI para aumentar el nivel de seguridad.

1. Agregue Radius Client en miniOrange

  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación botón en la esquina superior derecha.
  •  Agregar aplicación de inicio de sesión único (SSO)

  • Elija RADIO como Tipo de aplicación y haga clic en Crear aplicación .
  • Autenticación de dos factores 2FA para el panel de control de Nerdio Radius

  • Haga clic en nerd pestaña de la aplicación. Si no encuentra su aplicación haga clic en Cliente de radio pestaña de la aplicación.
  • Autenticación de dos factores 2FA para el cliente de radio de Nerdio

  • Configure los detalles a continuación para agregar Radius Client.
  • Nombre del cliente: Cualquier nombre para su referencia.
    IP del cliente: Dirección IP del servidor VPN que enviará la solicitud de autenticación de Radius.
    Secreto compartido: Clave de seguridad.
    Por ej. "secreto compartido"
    (Mantenga esto con usted, deberá configurarlo en el servidor VPN).
    No apoyes el desafío: Guarda este Desenfrenado.
  • Configure los siguientes detalles de la política para la aplicación Radius.
  • Nombre del grupo: Grupo al que se aplicará la política.
    Nombre de directiva: Cualquier identificador que especifique el nombre de la política.
    Método de inicio de sesión Método de inicio de sesión para los usuarios asociados con esta política.
    Habilitar autenticación de 2 factores Habilita el segundo factor durante el inicio de sesión para los usuarios asociados con esta política.
    Habilitar la autenticación adaptativa Habilita la autenticación adaptable para el inicio de sesión de los usuarios asociados con esta política.
    Autenticación de dos factores 2FA para la aplicación Nerdio Configurar

  • Haga clic en Guardar.


  • NOTA: Para En la premisa versión siga los pasos a continuación antes de probar la conectividad.

    Solo para la versión local

    Paso 1: abra los puertos del firewall.

  • Para recibir la solicitud RADIUS, es necesario abrir tráfico UDP en puertos 1812 y 1813 para la máquina donde se implementa el IdP local.
  • Si la máquina anfitriona es una Windows Máquina entonces puedes seguir este vídeo documento.
  • Si la máquina anfitriona es una Linux Máquina entonces puedes seguir este vídeo documento.

  • NOTA: Si su máquina está alojada en AWS, habilite los puertos desde el panel de AWS.

2. Configurar Nerdio

  • Ingrese a su Panel de control de Nerdio e ir a Servidor de radio Ajustes.
  • Complete los detalles como se menciona a continuación:
  • Etiqueta El nombre de esta configuración. Por ejemplo:Radio mininaranja
    Nombre de host/Dirección Para la versión local: IP del servidor donde está instalado IDP (miniOrange)
    Para la versión en la nube: Contáctanos a info@xecurify.com para obtener la IP
    Puerto de autenticación Ingrese 1812 (o cualquier puerto configurado en su miniOrange Authentication Proxy).
    Tipo de autenticación Debe ser PAP.
    código secreto compartido Ingrese el secreto compartido que usamos para configurar la aplicación RADIUS en miniOrange IDP.
    En el paso 1 configuramos el secreto compartido como "secreto compartido"
    Tiempo de espera del servidor (en segundos) Aumente el tiempo de espera a 90 segundos.
    Intentos máximos Número de veces que se debe enviar la solicitud de autenticación. Debe ser 1.
  • Haga clic en Guardar.

3. Configurar 2FA para usuarios finales

  • Inicie sesión en el Panel de usuario final usando Credenciales predeterminadas del directorio de usuarios..
  • Seleccionar Configurar 2FA desde el panel izquierdo.
  • MFA/Autenticación de dos factores (2FA) para Nerdio Configurar el panel 2FA

  • Explore las opciones del segundo factor y elija un método apropiado que utilizará el usuario final durante el inicio de sesión.
  • Por ahora hemos seleccionado el "OTP POR SMS"como nuestro método 2FA. Puedes explorar el guía para configurar otros métodos 2FA.
  • Activar la OTP a través de SMS si tiene su número de teléfono agregado en la sección de su perfil; de lo contrario, haga clic en Editar .
  • MFA/Autenticación de dos factores (2FA) para configurar el panel 2FA

  • Entra tú Número de Teléfono junto con el código de país necesario y haga clic en el AHORRAR abajo.
  • MFA/Autenticación de dos factores (2FA) para configurar el segundo factor-SMS (ingrese el número de teléfono móvil)

4. Configure su directorio de usuarios (opcional)

miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • : Agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • : Agregar detalles de usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • : Agregar detalles de usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • : Seleccionar acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • : Restablecer contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • : Agregar usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • : Descargar archivo csv de muestra

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • : Usuario de carga masiva

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
  • Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
  •  : Configurar AD como directorio externo

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  •  :Seleccione el tipo de directorio como AD/LDAP

  • Entonces busca Anuncio/LDAP y haz clic en él.
  •  :Seleccione el tipo de directorio como AD/LDAP

  • ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
  •  : seleccione el tipo de tienda de usuario ad/ldap

  • Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory.
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
  •  : Configurar la conexión URL del servidor LDAP

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
  •  : Configurar el nombre de dominio de la cuenta de vinculación del usuario

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  •  : Verifique las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  •  : Configurar la base de búsqueda de usuarios

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
  •  : Seleccionar filtro de búsqueda de usuario

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
  •  : Activar opciones LDAP

    Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.

    Atributo Mareas Ideales para Lecciones
    Activar LDAP Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
    Autenticación alternativa Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
    Habilitar inicio de sesión de administrador Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
    Mostrar IdP a los usuarios Si habilita esta opción, este IdP será visible para los usuarios.
    Sincronizar usuarios en miniOrange Los usuarios se crearán en miniOrange después de la autenticación con LDAP


  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .

Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:

    Nombre del atributo enviado a SP = organización
    Nombre del atributo de IDP = empresa

  •  :Habilitar el envío de atributos configurados

     : Mapeo de atributos desde AD

  • Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .

Importación y aprovisionamiento de usuarios desde AD

  • Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  •  :Omitir aprovisionamiento por ahora

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  •  : Omitir la importación de la política de contraseñas por ahora

Probar conexiones

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
  •  : Probar la conexión AD/Ldap

  • Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
  •  :Ingrese el nombre de usuario y la contraseña para probar la conexión LDAP

  • On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
  •  :Conexión exitosa con el servidor LDAP

Mapeo de atributos de prueba

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
  •  :En Directorios externos, haga clic en Seleccionar y luego en Probar asignación de atributos

  • Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
  •  : Ingrese el nombre de usuario para probar la configuración de mapeo de atributos

  • Se mostrará el resultado de la asignación de atributos de prueba.
  •  : Obtener atributos asignados para el usuario

La configuración de AD como directorio externo está completa.


Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.

miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.

¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.



¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso