Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Autenticazione a due fattori di BigCommerce (2FA/MFA)


Abilitazione della 2FA (verifica in due passaggi) per il tuo negozio BigCommerce fornisce un livello di sicurezza extra che va oltre il semplice affidamento su un nome utente e una password. Introducendo un secondo fattore di autenticazione, come un password monouso inviata tramite telefono o e-mail, il rischio di accesso non autorizzato al tuo negozio BigCommerce è notevolmente ridotto. Anche se un aggressore riesce a ottenere la password di un utente, avrà comunque bisogno del secondo fattore per ottenere l'accesso.
Implementando BigCommerce 2FA, commercianti e utenti possono proteggere efficacemente il loro negozio BigCommerce, i dati dei clienti e le informazioni aziendali sensibili da tentativi di accesso non autorizzati e potenziali violazioni della sicurezza.


Con la soluzione miniOrange BigCommerce 2FA puoi:

  • Scegli tra Oltre 15 metodi 2FA inclusi OTP tramite SMS/e-mail, notifiche push e altro ancora.
  • Abilita l'accesso senza password per il tuo negozio BigCommerce.
  • Impedisci a persone non autorizzate di accedere alle risorse, anche se i cybercriminali vengono a conoscenza delle tue credenziali.
  • Connettiti facilmente a qualsiasi fonte di identità esterna come Azure AD, ADFS, Cognito, ecc.

Partner tecnologico verificato di BigCommerce

Supporto SSO + MFA per qualsiasi piano BigCommerce (Standard, Plus, Pro, Enterprise)


Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una consulenza telefonica con i nostri ingegneri di sistema per installare o configurare la soluzione BigCommerce 2FA nel tuo ambiente, con una prova gratuita di 30 giorni.

Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e vi aiuteremo in brevissimo tempo.


Prezzi di acquisto


Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



App supportate da miniOrange



autenticazione a due fattori (2FA) app di autenticazione miniOrange

miniarancione
App Authenticator

Scarica l'app miniOrange Authenticator dal Google Play Store    Scaricare
autenticazione a due fattori (2FA) app Google Authenticator

Google
App Authenticator

Scarica Google App Authenticator dal Google Play Store    Scarica Google App Authenticator dall'Apple Store
autenticazione a due fattori (2FA) app di autenticazione authy

Authy 2-fattore
Applicazione di autenticazione

Scarica l'app Authy 2-Factor Authentication dal Google Play Store    Scarica l'app Authy 2-Factor Authentication dall'Apple Store
autenticazione a due fattori (2FA) App di autenticazione Microsoft

Microsoft
App Authenticator

Scarica l'app Microsoft Authenticator dal Google App Store    Scarica l'app Microsoft Authenticator dall'Apple Store

Segui la guida dettagliata riportata di seguito per l'autenticazione a due fattori (2FA) di BigCommerce:

1. Crea l'API BigCommerce

  • Accedere Pannello di amministrazione di BigCommerce.
  • Vai su Impostazioni >> API >> Account API a livello di negozio.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): account API

  • Clicchi Crea un account API e scegli il tipo di token come Token API V2/V3.
  • Aggiungi un nome adatto per il tuo account API.
  • In BigCommerce, il Percorso API è l'URL di base che la tua applicazione o integrazione utilizza per connettersi ai dati del tuo negozio tramite le API di BigCommerce. Hash del negozio è un identificatore univoco generato automaticamente da BigCommerce per ogni negozio. Appare nel Percorso API.
  • Copiare l'hash dello store evidenziato dal percorso API.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): percorso API

  • Questo Store Hash sarà necessario durante la configurazione di BigCommerce in miniOrange.
  • Attivare la Clienti opzione come modificare and Accesso clienti opzione come login. Mantieni le altre impostazioni così come sono.
  • Fare clic su Salva.
  • Scarica il file delle credenziali API. Contiene il token API, l'ID client e il segreto client.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): download delle credenziali API

2. Configurare BigCommerce in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app per l'accesso senza password a BigCommerce

  • Nel Scegli l'applicazione sezione, aprire l'elenco a discesa di Tutte le applicazioni e seleziona J.W.T..
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): scegli JWT come tipo di app

  • Nel passaggio successivo, cerca BigCommerce applicazione dall'elenco e cliccarci sopra.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): seleziona l'applicazione BigCommerce

  • Inserire i seguenti valori nei rispettivi campi.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): inserisci i dettagli di base

  • Inserire il ID cliente, segreto app and Token di accesso che abbiamo scaricato da passaggio 1 durante la creazione dell'API nella console di BigCommerce.
    Nome visualizzato [obbligatorio] BigCommerce (a tua scelta)
    URL di reindirizzamento [obbligatorio] Fare riferimento a Note: Di seguito è possibile visualizzare l'URL di reindirizzamento.
    ID cliente Copia dal file scaricato in Fase 1
    Client Secret Copia dal file scaricato in Fase 1
    Token di accesso Copia dal file scaricato in Fase 1
    Descrizione Secondo la tua scelta
  • Nota: L'URL di reindirizzamento dovrebbe essere: /accesso/token/
    Ad esempio: https://xyz.bigcommerce.com/login/token/
    Per trovare l'URL del tuo Storefront: vai a Canali >> VetrineCopia l'URL elencato per il tuo negozio.

    BigCommerce Single Sign-On (SSO): vai su Canali > Vetrine e copia gli URL elencati


  • Ora cliccate su Salva e andare a Filtri scheda.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): passa alla scheda Avanzate

    Oggetto Indirizzo e-mail.
    Algoritmo della firma HS256
    URL di disconnessione Copia l'URL del negozio come indicato sopra e aggiungi /login.php?action=logout
    Accesso Single Sign-On (SSO) a BigCommerce: campo URL di disconnessione - ad esempio https://your-store/login/token/
  • Clicchi Avanti per andare al Opzioni Login scheda.
  • Autenticazione a due fattori di BigCommerce (2FA/MFA): vai alle Opzioni di accesso

    Fornitore di identità primario La fonte di identità in base alla quale l'utente verrà autenticato
    Forza autenticazione Abilita se vuoi che l'utente si autentichi anche se ha una sessione
    Abilita la mappatura degli utenti Abilita se stai inviando l'utente registrato da questa app nella risposta
  • Clicca sul Avanti.
  • Abilita la policy 2FA per gli utenti dell'app BigCommerce

    • Accedere a Politiche scheda.
    • Fare clic su Assegna gruppo pulsante.
    • BigCommerce Single Sign-On (SSO): vai a Criteri e fai clic su Assegna gruppo

    • Nella sezione Assegna gruppo.
    • Scegliere il PREDEFINITO gruppo.
    • Clicca sul Avanti pulsante.
    • BigCommerce Single Sign-On (SSO): assegna gruppo

    • Assegnare le policy al gruppo.
    • Seleziona Primo fattore as Password opzione.
    • Controlla il Abilita l'autenticazione a due fattori (2FA) opzione.
    • BigCommerce Single Sign-On (SSO): passa ad Assegna policy

    • Fare clic su Salva.

    Mappatura degli attributi

    • Passare alla Apps .
    • Individua e seleziona la tua applicazione specifica.
    • Nel Action colonna per la tua applicazione, clicca su (⋮) per aprire il menu delle azioni.
    • Dal menu che appare clicca su Modifica opzione.
    • Per mappare gli attributi tra l'IDP e l'applicazione BigCommerce, vai a Attributi scheda. Clicca sul +Aggiungi attributi pulsante.
    • I primi tre attributi saranno valori hard-coded
      nome attributoTipo di attributoValore attributo
      hash_archivioValore attributo personalizzatoFare riferimento a Fase 1 sopra.
      reindirizza_aValore attributo personalizzatoEndpoint a cui si desidera reindirizzare l'utente dopo SSO.
      [Homepage o pagina dell'account, ad esempio /account.php]
      operazioneAttributo del profilo personalizzatoaccesso cliente
      nomeAttributo IDP esternonome
      cognomeAttributo IDP esternocognome
      emailAttributo IDP esternoemail
    Mappatura degli attributi Single Sign-On (SSO) di BigCommerce

  • Fare clic su Avanti.
  • Vai su endpoint scheda.
  • Troverete la URL SSO per l'autenticazione.
  • Accesso singolo (SSO) BigCommerce Vai agli endpoint

  • Ora, è possibile accedi all'account BigCommerce Utilizzo delle credenziali IDP tramite URL di accesso singolo come mostrato nell'immagine sopra.

Ora è possibile accedere all'account BigCommerce utilizzando le credenziali IDP tramite URL SSO.


3. Sincronizzazione dei campi indirizzo, modulo e attributi personalizzati con BigCommerce (facoltativo)

Per sincronizzare l'indirizzo, gli attributi personalizzati e i campi del modulo dall'Identity Provider (IDP) a BigCommerce, è necessario configurare i seguenti dettagli:

Campi indirizzo

Per sincronizzare correttamente le informazioni sull'indirizzo del cliente, sono richiesti i seguenti attributi:

  • nome
  • cognome
  • address1
  • città
  • prefisso internazionale

Nel diagramma sottostante utilizziamo miniOrange come IDP.

  • Prima di sincronizzare questi campi con BigCommerce, è necessario per prima cosa crea gli attributi corrispondenti nel profilo utente miniOrangeQuesti attributi verranno quindi mappati e sincronizzati con BigCommerce.
  • BigCommerce Single Sign-On: vai a Utenti >> Campi profilo utente

  • Quindi dobbiamo configurare la mappatura degli attributi nell'applicazione.
    nome attributoTipo di attributoValore
    indirizzi.nomeNome-
    indirizzi.cognomeCognome-
    indirizzi.indirizzo1Attributo del profilo personalizzatoaddress1
    indirizzi.cittàAttributo del profilo personalizzatocittà
    indirizzi.stato_o_provinciaAttributo del profilo personalizzatostato / provincia
    indirizzi.codice_paeseAttributo del profilo personalizzatonazione
    indirizzi.codice_postaleAttributo del profilo personalizzatocodice postale
  • BigCommerce Single Sign-On: attributi nel profilo utente miniOrange

    Nota: Quando si invia il valore del paese, utilizzare sempre il codice paese (ad esempio, US, IN). Se si passa il nome completo del paese, ad esempio "Stati Uniti", il valore non verrà aggiornato: per una mappatura corretta sono supportati solo i codici paese.

    Durante la sincronizzazione dei campi dell'indirizzo, assicurati che i valori di città, stato e paese forniti siano opzioni valide supportate da BigCommerce e presenti nei rispettivi elenchi a discesa.


  • Ora, dopo aver completato l'SSO, vai alla dashboard di BigCommerce. Dalla barra laterale, clicca su Clienti.
  • Vedrai l'elenco di tutti i clienti. Cerca l'utente specifico e clicca sul suo nome.
  • Quindi, apri il Rubrica del cliente sezione: qui potrai visualizzare i dettagli dell'indirizzo del cliente.
  • BigCommerce Single Sign-On: modifica cliente

Per i campi del modulo di registrazione:

  • In BigCommerce sono disponibili i seguenti campi del modulo. Dobbiamo configurare i mapping degli attributi corrispondenti nell'applicazione per garantire che questi campi siano correttamente sincronizzati con BigCommerce.
  • BigCommerce Single Sign-On: vai ai campi del modulo di registrazione

  • Quindi dobbiamo configurare la mappatura degli attributi nell'applicazione.
    nome attributoTipo di attributoValore
    indirizzi.nomeNome-
    indirizzi.cognomeCognome-
    indirizzi.indirizzo1Attributo del profilo personalizzatoaddress1
    indirizzi.cittàAttributo del profilo personalizzatocittà
    indirizzi.stato_o_provinciaAttributo del profilo personalizzatostato / provincia
    indirizzi.codice_paeseAttributo del profilo personalizzatonazione
    indirizzi.codice_postaleAttributo del profilo personalizzatocodice postale
    form_fields.name.0Valore attributo personalizzatoScuola di legge
    campi_form.value.0Valore attributo personalizzatoXYZ
    form_fields.name.1Valore attributo personalizzatoEsame di Stato per l'abilitazione alla professione forense
    campi_form.value.1Valore attributo personalizzatoArizona
    form_fields.name.2Valore attributo personalizzatoData dell'esame di abilitazione alla professione forense
    campi_form.value.2Valore attributo personalizzato31-12-2025
    form_fields.name.3Valore attributo personalizzatoMese di laurea stimato
    campi_form.value.3Valore attributo personalizzatoGennaio
    form_fields.name.4Valore attributo personalizzatoAnno di laurea stimato
    campi_form.value.4Valore attributo personalizzato2025
  • BigCommerce Single Sign-On: configurazione della mappatura degli attributi

  • Dopo aver completato SSO, vai al tuo Dashboard di BigCommerce.
  • Dalla barra laterale sinistra, fare clic su Clienti.
  • Ora vedrai il elenco di tutti i clienti.
  • Cerca l'utente specifico e clicca sul loro nome.
  • Si aprirà il profilo del cliente: scorri verso il basso fino a Dettagli cliente .
  • Qui vedrai il campi del modulo di registrazione, dove puoi visualizzare tutti i dettagli dei campi del modulo inviati dal cliente.
  • BigCommerce Single Sign-On: fornire i dettagli richiesti

Per i campi attributo

  • In BigCommerce sono disponibili i seguenti campi attributo. Dobbiamo configurare le mappature degli attributi corrispondenti nell'applicazione per garantire che questi campi siano correttamente sincronizzati con BigCommerce.
  • BigCommerce Single Sign-On: scorri fino alla sezione Campo attributo

  • Quindi dobbiamo configurare la mappatura degli attributi nell'applicazione.
    nome attributoTipo di attributoValore
    coloreAttributo del profilo personalizzatoblu
    indirizzo_clienteAttributo del profilo personalizzatostrada MG
    cliente_mobileAttributo del profilo personalizzato+911234567890
    DOBAttributo del profilo personalizzato2002-01-01
    stringa_attributo 01Attributo del profilo personalizzatoanalisi
  • BigCommerce Single Sign-On: campo Attributo personalizzato mappa

  • Dopo aver completato SSO, vai al tuo Dashboard di BigCommerce.
    • Dalla barra laterale sinistra, fare clic su Clienti.
    • Ora vedrai il elenco di tutti i clienti.
    • Cerca l'utente specifico e clicca sul loro nome.
    • Si aprirà il profilo del cliente: scorri verso il basso fino a Dettagli cliente .
    • Qui vedrai il campi attributo, dove puoi visualizzare tutti i dettagli dei campi del modulo inviati dal cliente.
    BigCommerce Single Sign-On: mappa attributi personalizzati

NOTA: Aggiorna il profilo del cliente durante SSO

  • Vai all'applicazione BigCommerce che hai configurato in miniOrange.
  • Aprire il Filtri scheda.
  • Scorri fino in fondo alla pagina.
  • Abilita la casella di controllo Aggiorna il profilo del cliente durante l'SSO.
BigCommerce Single Sign-On: abilita l'aggiornamento del profilo cliente durante l'SSO

Per il fornitore di identità esterno

  • Prima di sincronizzare questi campi con BigCommerce, è necessario prima crea gli attributi corrispondenti nel tuo IDP esternoQuesti attributi verranno quindi mappati e sincronizzati con BigCommerce.
  • Quindi dobbiamo configurare la mappatura degli attributi nell'applicazione.
  • Per il campo Indirizzo:
    nome attributoTipo di attributoValore
    indirizzi.nomeAttributo IDP esternonome
    indirizzi.cognomeAttributo IDP esternocognome
    indirizzi.indirizzo1Attributo IDP esternoaddress1
    indirizzi.cittàAttributo IDP esternocittà
    indirizzi.stato_o_provinciaAttributo IDP esternostato / provincia
    indirizzi.codice_paeseAttributo IDP esternonazione
    indirizzi.codice_postaleAttributo IDP esternocodice postale
  • BigCommerce Single Sign-On: mappa gli attributi IDP esterni

    Nota: Quando si invia il valore del paese, utilizzare sempre il codice paese (ad esempio, US, IN). Se si passa il nome completo del paese, ad esempio "Stati Uniti", il valore non verrà aggiornato: per una mappatura corretta sono supportati solo i codici paese.

    Durante la sincronizzazione dei campi dell'indirizzo, assicurati che i valori di città, stato e paese forniti siano opzioni valide supportate da BigCommerce e presenti nei rispettivi elenchi a discesa.


  • Ora, dopo aver completato l'SSO, vai alla dashboard di BigCommerce. Dalla barra laterale, clicca su Clienti.
  • Vedrai l'elenco di tutti i clienti. Cerca l'utente specifico e clicca sul suo nome.
  • Quindi, apri il Rubrica del cliente sezione: qui potrai visualizzare i dettagli dell'indirizzo del cliente.
  • BigCommerce Single Sign-On External IDP: modifica cliente

    Per i campi del modulo di registrazione:

    • In BigCommerce sono disponibili i seguenti campi del modulo. Dobbiamo configurare i mapping degli attributi corrispondenti nell'applicazione per garantire che questi campi siano correttamente sincronizzati con BigCommerce.
    • BigCommerce Single Sign-On External IDP: vai ai campi del modulo di registrazione

      nome attributoTipo di attributoValore
      form_fields.name.0Valore attributo personalizzatoScuola di legge
      campi_form.value.0Attributo IDP esternoXYZ
      form_fields.name.1Valore attributo personalizzatoEsame di Stato per l'abilitazione alla professione forense
      campi_form.value.1Attributo IDP esternoArizona
      form_fields.name.2Valore attributo personalizzatoData dell'esame di abilitazione alla professione forense
      campi_form.value.2Attributo IDP esterno31-12-2025
      form_fields.name.3Valore attributo personalizzatoMese di laurea stimato
      campi_form.value.3Attributo IDP esternoGennaio
      form_fields.name.4Valore attributo personalizzatoAnno di laurea stimato
      campi_form.value.4Attributo IDP esterno2025
      BigCommerce Single Sign-On External IDP: configurazione del mapping degli attributi

    • Dopo aver completato SSO, vai al tuo Dashboard di BigCommerce.
      • Dalla barra laterale sinistra, fare clic su Clienti.
      • Ora vedrai il elenco di tutti i clienti.
      • Cerca l'utente specifico e clicca sul loro nome.
      • Si aprirà il profilo del cliente: scorri verso il basso fino a Dettagli cliente .
      • Qui vedrai il campi del modulo di registrazione, dove puoi visualizzare tutti i dettagli dei campi del modulo inviati dal cliente.
      • BigCommerce Single Sign-On External IDP: fornire i dettagli richiesti

    Per campi di attributi personalizzati

    • In BigCommerce sono disponibili i seguenti campi attributo. Dobbiamo configurare le mappature degli attributi corrispondenti nell'applicazione per garantire che questi campi siano correttamente sincronizzati con BigCommerce.
    • BigCommerce Single Sign-On External IDP: scorri fino alla sezione Campo attributo

    • Quindi dobbiamo configurare la mappatura degli attributi nell'applicazione.
      nome attributoTipo di attributoValore
      coloreAttributo IDP esternoblu
      indirizzo_clienteAttributo IDP esternostrada MG
      cliente_mobileAttributo IDP esterno+911234567890
      DOBAttributo IDP esterno2002-01-01
      stringa_attributo 01Attributo IDP esternoanalisi
    • BigCommerce Single Sign-On External IDP: campo Attributo personalizzato mappa

    • Dopo aver completato SSO, vai al tuo Dashboard di BigCommerce.
      • Dalla barra laterale sinistra, fare clic su Clienti.
      • Ora vedrai il elenco di tutti i clienti.
      • Cerca l'utente specifico e clicca sul loro nome.
      • Si aprirà il profilo del cliente: scorri verso il basso fino a Dettagli cliente .
      • Qui vedrai il campi attributo, dove puoi visualizzare tutti i dettagli dei campi del modulo inviati dal cliente.
      BigCommerce Single Sign-On External IDP: mappa attributi personalizzati

    NOTA: Aggiorna il profilo del cliente durante SSO

    • Vai all'applicazione BigCommerce che hai configurato in miniOrange.
    • Aprire il Filtri scheda.
    • Scorri fino in fondo alla pagina.
    • Abilita la casella di controllo Aggiorna il profilo del cliente durante l'SSO.
    BigCommerce Single Sign-On External IDP: abilita l'aggiornamento del profilo cliente durante l'SSO


4. Configurare 2FA per BigCommerce

4.1: Configura 2FA per i tuoi utenti finali

  • Per abilitare 2FA/MFA per gli utenti finali, vai a Autenticazione a 2 fattori >> Opzioni 2FA per gli utenti finali.
  • Autenticazione MFA/a due fattori (2FA) per clic sulle opzioni 2FA per gli utenti finali

  • Seleziona il metodo di autenticazione a due fattori predefinito per gli utenti finali. Puoi anche selezionare metodi 2FA specifici, che desideri visualizzare nella dashboard degli utenti finali.
  • Una volta completate le impostazioni, fare clic su Salva per configurare le impostazioni 2FA.
  • Autenticazione MFA/a due fattori (2FA) per il metodo 2FA predefinito selezionato

4.2: Configurazione 2FA dell'utente finale

  • Accedi alla Dashboard dell'utente finale utilizzando l'URL di accesso dell'utente finale.
    • Per la versione cloud: L'URL di accesso (URL del marchio) che hai impostato.
    • Per la versione On-Premise: L'URL di accesso sarà lo stesso dell'URL di accesso dell'amministratore.
  • Fare clic su Configurazione 2FA scheda . Quindi seleziona uno dei metodi 2FA disponibili.
  • Per ora, abbiamo selezionato SMS >> OTP SU SMS ed e-mail come metodo 2FA. Puoi esplorare guida per impostare altri metodi 2FA qui.
  • Attivare la OTP tramite SMS ed e-mail, se hai aggiunto il tuo numero di telefono o la tua email nelle informazioni del tuo account, altrimenti clicca su Modifica >> Clicca qui per aggiornare.
  • MFA/Autenticazione a due fattori (2FA) per - Fai clic su Modifica >> Fai clic qui per aggiornare il tuo numero di telefono

    Autenticazione a due fattori (MFA)/MFA (2FA) per - Passa a Imposta 2FA

    Autenticazione a due fattori (MFA)/MFA (2FA) per - Informazioni sull'account

  • In Informazioni account, fare clic sull'icona di modifica.
  • Autenticazione a due fattori (MFA/2FA) per - Fare clic sull'icona di modifica

  • Inserire il OTP inviato alla tua posta e clicca Convalidare.
  • Autenticazione MFA/a due fattori (2FA) per: immettere l'OTP e fare clic su Convalida

  • Dopo aver aggiunto il tuo numero di telefono, attiva l'interruttore per attivarlo OTP tramite SMS ed e-mail.

5. Prova BigCommerce 2FA

5.1: Se è configurato 2FA per l'utente finale

    Credenziali utente di autenticazione a due fattori (2FA) di BigCommerce

  • Inserisci le tue credenziali di accesso come utente finale e clicca su "Accedi". Ti verrà chiesto di verificare la tua identità tramite il metodo 2FA configurato.
    Ad esempio: se hai configurato l'OTP tramite e-mail, dopo aver immesso le credenziali verrà richiesto di immettere l'OTP.
  • Richiesta OTP di autenticazione a due fattori (2FA) di BigCommerce

5.2: Se 2FA per l'utente finale non è abilitato

  • Ti verrà chiesto di registrare l'utente finale e di impostare il metodo MFA per registrarlo. Si tratta di un processo che si esegue una sola volta.
  • Registrazione utente con autenticazione a due fattori (2FA) di BigCommerce

  • Configura i tuoi dati di base.
  • Configura il metodo di autenticazione che preferisci.
  • L'autenticazione a due fattori (2FA) di BigCommerce aggiunge nuova sicurezza

6. Autenticazione adattiva con BigCommerce

6.1: Limitare l'accesso a BigCommerce con il blocco IP

  • È possibile utilizzare l'autenticazione adattiva con BigCommerce Single Sign-On (SSO) per migliorare la sicurezza e la funzionalità di Single Sign-On.
  • È possibile consentire un indirizzo IP in un determinato intervallo per l'SSO oppure negarlo in base alle proprie esigenze e si può anche chiedere all'utente di verificare la sua autenticità.
  • L'autenticazione adattiva gestisce l'autenticazione dell'utente in base a diversi fattori, quali ID dispositivo, posizione, ora di accesso, indirizzo IP e molti altri.
  • È possibile configurare l'autenticazione adattiva con blocco IP nel modo seguente: Login per miniOrange >> Autenticazione adattiva >> Aggiungi criterio.
  • Criteri di autenticazione adattiva per l'autenticazione a due fattori (2FA/MFA) di BigCommerce

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Ora Abilita restrizione IP opzione dal CONFIGURAZIONE RESTRIZIONE IP sezione per configurare un intervallo IP personalizzato.
  • Specificare l'intervallo di indirizzi IP per il quale si desidera che l'impostazione sopra indicata venga applicata.
  • È possibile aggiungere più intervalli di indirizzi IP cliccando sul seguente pulsante +.
  • Abilita la restrizione IP per l'autenticazione a due fattori (2FA/MFA) di BigCommerce

  • Vai su Azione per il cambiamento del comportamento e quindi fare clic sul pulsante modifica e selezionare Tipo di sfida per l'utente dal Sezione Azione per la modifica del comportamento.
  • Azione di autenticazione a due fattori (2FA/MFA) di BigCommerce per la modifica del comportamento

    Azione per le opzioni di modifica del comportamento:

    Attributo Descrizione
    Consentire Consentire all'utente di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera.
    Rifiuta Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera.
    La sfida Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente.

    Opzioni tipo di sfida:

    Attributo Descrizione
    Fattore secondo utente L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio
    • OTP tramite SMS
    • Notifica PUSH
    • OTP tramite e-mail
    • E altre ancora… Altri 12 metodi
    KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente 2 delle 3 domande che ha configurato nella sua Self Service Console. Solo dopo aver risposto correttamente a entrambe le domande, all'utente sarà consentito di procedere ulteriormente.
    OTP tramite e-mail alternativa L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente.

    Autenticazione a due fattori di BigCommerce (2FA/MFA) fai clic su Salva

  • Scorri fino alla fine e clicca su Salva.

6.2: Autenticazione adattiva con limitazione del numero di dispositivi

  • Utilizzando l'autenticazione adattiva è anche possibile limitare il numero di dispositivi su cui l'utente finale può accedere ai Servizi.
  • È possibile consentire agli utenti finali di accedere ai servizi su un numero fisso di dispositivi. Gli utenti finali potranno accedere ai servizi da noi forniti su questo numero fisso di dispositivi.
  • È possibile configurare l'autenticazione adattiva con restrizione dispositivo nel modo seguente
  • Login per Console self-service >> Autenticazione adattiva.
  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Vai su Azione per il cambiamento del comportamento e quindi fare clic sul pulsante modifica e selezionare Tipo di sfida per l'utente dal Sezione Azione per la modifica del comportamento.
  • Configurazione del dispositivo di autenticazione a due fattori (2FA/MFA) di BigCommerce

  • Inserire il Numero di dispositivi che possono registrarsi nel campo accanto a Numero di registrazioni di dispositivi consentite.

6.3: Configurazione della restrizione della posizione

  • In questo metodo di restrizione, l'amministratore configura un elenco di posizioni in cui si desidera consentire agli utenti finali di accedere o negare l'accesso in base alle condizioni impostate dal super amministratore.
  • Quando un utente tenta di accedere con l'autenticazione adattiva abilitata, i suoi attributi di posizione, quali (latitudine, longitudine e prefisso internazionale), vengono verificati rispetto all'elenco delle posizioni configurato dal super amministratore e, in base a questo utente, l'accesso verrà consentito, contestato o negato.
  • Configurazione della restrizione della posizione per l'autenticazione a due fattori (2FA/MFA) di BigCommerce

6.4: Configurazione dell'ora di accesso

  • Con questo metodo di restrizione, il super amministratore configura un fuso orario con ora di inizio e di fine per quel fuso orario e gli utenti vengono autorizzati, rifiutati o contestati in base alle condizioni specificate nella policy.
  • Quando un utente finale tenta di accedere con l'autenticazione adattiva abilitata, gli attributi relativi al fuso orario, come Fuso orario e Ora di sistema corrente, vengono verificati rispetto all'elenco configurato dal super amministratore e, in base alla configurazione, l'utente viene autorizzato, negato o contestato.
  • Configurazione dell'ora di accesso dell'autenticazione a due fattori (2FA/MFA) di BigCommerce

6.5: Avvisi e-mail e messaggi di errore personalizzati

  • Questa sezione gestisce le notifiche e gli avvisi relativi all'autenticazione adattiva.
  • Nel caso in cui si desideri personalizzare il messaggio di rifiuto che l'utente finale riceve nel caso in cui la sua autenticazione venga negata a causa di una politica adattiva, è possibile farlo inserendo il messaggio all'interno Nega il messaggio casella di testo.
  • Migliori Invia avvisi via e-mail la sezione consente di abilitare o disabilitare le notifiche e-mail per Gli amministratori and Utenti finali.
    Opzione Descrizione
    Sfida completata e dispositivo registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida e registra un dispositivo.
    Sfida completata ma dispositivo non registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida ma non registra il dispositivo.
    Sfida fallita Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale non riesce a completare la sfida.

  • Avvisi e-mail e messaggi di errore personalizzati per l'autenticazione a due fattori (2FA/MFA) di BigCommerce

Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso