Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Panoramica sull'autenticazione a due fattori


L'autenticazione a più fattori (MFA) è un metodo di verifica dell'identità utilizzato per proteggere utenti, identità e account. Generalmente, si utilizzano nome utente e password per autenticare i propri account.

Tuttavia, quando si aggiunge un elemento unico come il proprio telefono o l'impronta digitale, questo ulteriore livello di sicurezza rafforza la protezione ed evita qualsiasi compromissione.

Grazie al secondo metodo, il tuo accesso diventa più sicuro e impossibile da violare per un malintenzionato, anche se in possesso della tua password.

Metodi MFA in miniOrange IDP


OTP tramite e-mail Riceverai un OTP sul tuo indirizzo email registrato, che verrà utilizzato per l'autenticazione a due fattori.

Nota: Prima di utilizzare questo metodo per inviare email, dovrai configurare il tuo Email Gateway.

OTP tramite SMS Riceverai un codice OTP sul tuo numero di telefono registrato come metodo per l'autenticazione a due fattori.

Nota: Sarà necessario configurare il gateway SMS prima di utilizzare questo metodo per inviare SMS agli utenti

OTP tramite e-mail e SMS Riceverai un codice OTP sia sull'indirizzo email che sul numero di telefono registrati, codice che verrà utilizzato per l'autenticazione a due fattori.

Note: Prima di utilizzare questo metodo per inviare email, dovrai configurare il tuo Email Gateway.

Inoltre, gli amministratori devono configurare il gateway SMS prima di utilizzare questo metodo per inviare SMS agli utenti

Collegamento e-mail (e-mail fuori banda) Riceverai un'email contenente due link che consentono o negano l'autenticazione. Puoi fare clic su uno dei link.
Consenti il ​​collegamento per completare l'autenticazione oppure nega il collegamento per annullarla.

Nota: Affinché l'autenticazione funzioni, la tua implementazione dell'IDP deve essere accessibile tramite Internet.

SMS E-mail (SMS fuori banda) Riceverai un SMS contenente due link che consentono o negano l'autenticazione. Puoi cliccare sul link
Fai clic sul link "Consenti" per completare l'autenticazione o sul link "Nega" per annullarla.

Nota: Affinché l'autenticazione funzioni, la tua implementazione dell'IDP deve essere accessibile tramite Internet.

Domande di sicurezza (KBA) In KBA, gli utenti impostano 3 domande e le relative risposte dai propri account. Durante l'autenticazione, devono rispondere a 2 delle 3 domande impostate.

Nota: Prima di utilizzare questo metodo di autenticazione a più fattori (MFA), l'utente deve configurare le domande e le relative risposte.

Verifica del telefono L'utente riceve una chiamata che gli comunica una chiave numerica di 4-8 cifre, utilizzata per l'autenticazione a due fattori.

Nota: Per utilizzare questo metodo, dovrai configurare il tuo gateway telefonico.

Metodi di autenticazione miniOrange:
  • Push Notification
  • Autenticazione mobile
  • Gettone morbido
  • Notifica push: l'utente riceve una notifica push sul proprio cellulare che deve ACCETTARE | RIFIUTARE.
  • Autenticazione mobile: Il processo di autenticazione mobile funziona nel seguente modo: l'utente deve scansionare il codice a barre dal proprio cellulare utilizzando l'app miniOrange Authenticator per procedere.
  • Soft Token: Con questo metodo, l'utente deve inserire le 6-8 chiavi numeriche generate nell'app di autenticazione utilizzando l'algoritmo OTP.

Note

  • Per utilizzare questo metodo è necessaria la configurazione preventiva con l'app miniOrange Authenticator.
  • Poiché tutti e tre i metodi sono supportati nella stessa app, la configurazione di uno qualsiasi di essi consentirà agli utenti di utilizzarli tutti e tre.
  • Affinché le configurazioni e le autenticazioni funzionino correttamente, la tua infrastruttura IDP deve essere accessibile tramite Internet.
Google Authenticator Gli utenti devono inserire il codice OTP di 6 cifre visualizzato nell'app Google Authenticator. Il codice OTP cambia ogni 30 secondi.

Nota: Gli utenti dovranno installare l'app Google Authenticator sui propri telefoni e configurarla con il proprio account miniOrange prima di poterla utilizzare come metodo di autenticazione a due fattori.

Microsoft Authenticator Gli utenti devono inserire il codice OTP di 6 cifre visualizzato nell'app Microsoft Authenticator. Il codice OTP cambia ogni 30 secondi.

Nota: Gli utenti dovranno installare l'app Microsoft Authenticator sui propri telefoni e configurarla con il proprio account miniOrange prima di poterla utilizzare come metodo di autenticazione a due fattori.

Autenticatore Authy Gli utenti devono inserire il codice OTP di 6 cifre visualizzato nell'app Authy Authenticator. Il codice OTP cambia ogni 30 secondi.

Nota: Gli utenti dovranno installare l'app Authy Authenticator sui propri telefoni e configurarla con il proprio account miniOrange prima di poterla utilizzare come metodo di autenticazione a due fattori (2FA).

Token hardware YubiKey Il "YubiKey Hardware Token" è un metodo di verifica a due fattori (2FA) che prevede il collegamento di una chiave USB al computer, la quale genera un token sotto forma di chiave alfabetica. Questo processo funziona in combinazione con la password monouso (OTP) e i token hardware.

Nota: Prima di utilizzare questo metodo MFA, l'utente deve configurare il token hardware dalla dashboard dell'utente finale.

Visualizza token hardware "Visualizza token hardware" è un metodo di verifica a due fattori (2FA) che richiede all'utente di collegare una chiavetta USB al computer, la quale genera un token sotto forma di chiave numerica. Nota: è necessario assegnare un token hardware agli utenti prima di abilitare questo metodo di 2FA.
Dati biometrici (FIDO2/Passkey) Con questo metodo, gli utenti devono utilizzare metodi di autenticazione integrati (Windows Hello, impronta digitale integrata, dati biometrici (Face ID o impronta digitale)) e token di sicurezza hardware (ad esempio, token YubiKey FIDO2) per la verifica dell'autenticazione a due fattori.

Note:

  • Prima di utilizzare questo metodo di autenticazione a più fattori (MFA), dovrai configurare SSL per la tua implementazione IDP.
  • Gli utenti dovranno registrare i propri dispositivi dalla dashboard dell'utente finale prima di poter utilizzare questo metodo di autenticazione a più fattori (MFA).
  • Gli utenti potranno registrare più dispositivi per l'autenticazione.
Motivo a griglia Con questo metodo, gli utenti definiscono uno schema selezionando posizioni specifiche su una griglia durante la fase di configurazione. Per accedere, l'utente deve replicare la stessa sequenza di selezioni sulla griglia nell'ordine corretto per verificare con successo la propria identità.
Ministero degli Affari Esteri sudafricano Con questo metodo, gli utenti si autenticano tramite RSA SecurID inserendo un tokencode o rispondendo a una notifica push. Per accedere, l'utente deve fornire la corretta verifica RSA per confermare con successo la propria identità.

Tra le opzioni di autenticazione a due fattori (2FA) sopra elencate, è possibile configurare uno qualsiasi dei metodi.