Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Barracuda è un software e un protocollo VPN che utilizza tecniche VPN per proteggere le connessioni sito-sito. Protegge inoltre le connessioni punto-punto. È possibile abilitare l'autenticazione a due fattori (2FA) per la VPN Barracuda gestita tramite Active Directory per aumentare il livello di sicurezza. Quando si abilita la 2FA, gli utenti inseriscono nome utente e password (primo fattore) come di consueto e, come secondo fattore, devono inserire un codice di autenticazione che verrà condiviso virtualmente sul loro dispositivo o sotto forma di token hardware. Questa soluzione 2FA/MFA aggiunge un ulteriore livello di sicurezza per impedire agli utenti non autorizzati di accedere alla VPN SSL Barracuda.
miniOrange raggiunge questo obiettivo fungendo da server RADIUS che accetta il nome utente e la password inseriti dall'utente come richiesta RADIUS e autentica l'utente rispetto a un archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, la soluzione MFA di miniOrange richiede all'utente un secondo fattore di autenticazione e concede o revoca l'accesso in base all'input dell'utente.

miniOrange offre l'autenticazione degli utenti da diverse directory esterne , come miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito e molte altre.
Non trovi la tua directory? Contattaci all'indirizzo idpsupport@xecurify.com
miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Barracuda SSL VPN nel tuo ambiente con una prova di 30 giorni.
Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per ottenere una prova di concetto gratuita e vi aiuteremo a configurare la nostra soluzione in pochissimo tempo.







| Nome visualizzato: | Un nome qualsiasi per il tuo riferimento. |
| IP client: | Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius. |
| Segreto condiviso: | Chiave di sicurezza. Per esempio "segretocondiviso" (Tienilo con te, dovrai configurarlo anche sul server VPN). |

| Nome fornitore | Attributo del fornitore | Tipo di valore | Attributo |
|---|---|---|---|
| Cisco ASA | Politica_del_gruppo_ASA | Utente | Gruppi |
| Fortinet | Nome-gruppo Fortinet | Utente | Gruppi |
| palo Alto | Gruppo-utenti-PaloAlto | Utente | Gruppi |
| SonicWall | Gruppo utenti Sonicwall | Utente | Gruppi |
| Citrix | Gruppi di utenti Citrix | Utente | Gruppi |
| Predefinito (può essere utilizzato se il tuo fornitore non è nell'elenco) | ID filtro | Utente | Gruppi |


| Nome del gruppo: | Gruppo a cui si applicherà la politica. |
| Nome della politica: | Qualsiasi identificatore che specifica il nome della policy. |
| Primo fattore | Metodo di accesso per gli utenti associati a questa policy. |
| Abilita autenticazione a 2 fattori | Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy. |
| Abilita autenticazione adattiva | Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy. |
Solo per la versione on-premise
Aprire le porte del firewall.





| Server RADIUS: | Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
Per la versione cloud: Utilizza gli IP del server Radius che hai ottenuto da Step1. |
| Porta di autenticazione: | 1812 |
| Porta di contabilità: | 1813 |
| Segreto condiviso: | Chiave di sicurezza configurata in miniOrange IDP. Nel passaggio 1 abbiamo configurato questo come "segretocondiviso" |
| Metodo di autenticazione: | PAP |
| Tempo scaduto: | 60 |
| Tentativi di autenticazione: | Numero di tentativi per un messaggio Radius. Consigliato "3". |
| Attributi raggio: | Attributi Radius necessari per eseguire la richiesta. |
| Nome utente maiuscolo/minuscolo: | Seleziona "Come inserito" |
| Testo di richiesta password: | Password del raggio |
| Rifiuta la sfida: | Non |
| Consenti URL immagine sfida non attendibile: | Non |

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.
Nota: puoi seguire questa guida se desideri configurare Radius MFA con i tuoi utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.
Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.










Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda










La configurazione di Impostazione AD come directory esterna è completata.
Nota: consultare la nostra guida per configurare LDAP su Windows Server.
1. Crea utente in miniOrange





2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.







(La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)




Nota: puoi seguire questa guida se desideri personalizzare e registrare l'autenticazione a più fattori (MFA) per gli utenti finali.




L'autenticazione a più fattori (MFA) è un metodo di autenticazione che richiede all'utente di autenticarsi tramite due o più fattori per accedere alle risorse aziendali, alle applicazioni o a una VPN (in questo caso Barracuda SSL VPN). L'attivazione dell'autenticazione a più fattori (MFA) implica che gli utenti debbano fornire ulteriori fattori di verifica oltre al nome utente e alla password, aumentando così la sicurezza delle risorse aziendali. Scopri di più sull'autenticazione a più fattori (MFA) qui.
A seconda del client VPN , l'autenticazione a due fattori può assumere due forme.
miniOrange supporta diversi metodi di autenticazione 2FA/MFA per l'accesso sicuro alla VPN SSL Barracuda, come notifiche push, token software, autenticazione Microsoft/Google, ecc.
| Tipo di autenticazione | Metodo | Supporto |
|---|---|---|
| Autenticatore miniOrange | Gettone morbido | |
| Notifica push miniOrange | ||
| Token mobile | Google Authenticator | |
| Microsoft Authenticator | ||
| Autenticatore Authy | ||
| SMS | OTP tramite SMS | |
| SMS con collegamento | ||
| OTP tramite e-mail | ||
| E-mail con collegamento | ||
| Verifica della chiamata | OTP tramite chiamata | |
| Gettone hardware | Token hardware YubiKey | |
| Visualizza token hardware |