Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×miniOrange si integra facilmente con Cisco Anyconnect VPN con pochi passaggi per fornire un ulteriore livello di sicurezza. Puoi configurare MFA sulla tua Cisco Anyconnect VPN in pochi minuti. Con una cultura lavorativa ibrida, puoi abilitare un ambiente di accesso remoto sicuro con autenticazione a più fattori per la tua organizzazione.
Cisco AnyConnect è un agente di endpoint di sicurezza uniforme che fornisce più servizi di sicurezza per proteggere l'azienda. È possibile abilitare Autenticazione a due fattori (2FA) per la directory Cisco AnyConnect Managed AD per aumentare il livello di sicurezza. Quando abiliti 2FA, i tuoi utenti inseriscono il loro nome utente e password (primo fattore) come al solito e devono inserire un codice di autenticazione (secondo fattore), per il quale possono usare Google Authenticator, Microsoft Authenticator, OTP tramite SMS/Email, Push Notification e molti altri. Questo Soluzione di autenticazione a più fattori (MFA) aggiunge un'ulteriore misura di sicurezza per impedire l'accesso da parte di utenti indesiderati e fornisce una connessione di accesso remoto sicura e senza interruzioni a Cisco AnyConnect VPN.
Conformità alla Cyber Insurance con la soluzione miniOrange MFA. Scopri di più

miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Cisco AnyConnect VPN nel tuo ambiente con una prova di 30 giorni.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per ottenere un POC gratuito e ti aiuteremo a configurare la nostra soluzione in pochissimo tempo.
miniOrange realizza questo agendo come server RADIUS che accetta il nome utente/password dell'utente immesso come richiesta RADIUS e convalida l'utente rispetto all'archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, miniOrange richiede all'utente l'autenticazione a 2 fattori e concede/revoca l'accesso in base all'input dell'utente.

miniOrange fornisce l'autenticazione utente da vari directory esterne come Elenco miniOrange, Microsoft AD, ID di accesso Microsoft/LDAP, AWS Cognito and molti di più.
Non riesci a trovare la tua directory? Contattaci su idpsupport@xecurify.com







| Nome visualizzato: | Un nome qualsiasi per il tuo riferimento. |
| IP client: | Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius. |
| Segreto condiviso: | Chiave di sicurezza. Per esempio "segretocondiviso" (Tienilo con te, dovrai configurarlo anche sul server VPN). |

| Nome fornitore | Attributo del fornitore | Tipo di valore | Attributo |
|---|---|---|---|
| Cisco ASA | Politica_del_gruppo_ASA | Utente | Gruppi |
| Fortinet | Nome-gruppo Fortinet | Utente | Gruppi |
| palo Alto | Gruppo-utenti-PaloAlto | Utente | Gruppi |
| SonicWall | Gruppo utenti Sonicwall | Utente | Gruppi |
| Citrix | Gruppi di utenti Citrix | Utente | Gruppi |
| Predefinito (può essere utilizzato se il tuo fornitore non è nell'elenco) | ID filtro | Utente | Gruppi |


| Nome del gruppo: | Gruppo a cui si applicherà la politica. |
| Nome della politica: | Qualsiasi identificatore che specifica il nome della policy. |
| Primo fattore | Metodo di accesso per gli utenti associati a questa policy. |
| Abilita autenticazione a 2 fattori | Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy. |
| Abilita autenticazione adattiva | Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy. |
Solo per la versione on-premise
Aprire le porte del firewall.


| Proprietà | Spiegazione |
| Modalità di contabilità | Indica come vengono inviati i messaggi di contabilità. Modalità singola consigliata. |
| Modalità di riattivazione | Specifica il metodo con cui vengono riattivati i server non riusciti. |
| Tempo morto | Tempo per il quale un server RADIUS viene ignorato dalle richieste di transazione |
| Numero massimo di tentativi falliti | Numero massimo di tentativi di ritrasmissione. Consigliato 1. |


| Proprietà | Spiegazione | Esempio |
| Nome dell'interfaccia | Nome dell'interfaccia Cisco protetta. | Esterno |
| Server IP | Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
Per la versione cloud: Utilizza gli IP del server Radius che hai ottenuto da Step1. |
|
| timeout | Timeout di autenticazione. | 60 |
| Porta di autenticazione del server | Porta di autenticazione RADIUS. | Dovrebbe essere il 1812 |
| Porta di contabilità del server | Porta di contabilità RADIUS | Dovrebbe essere il 1813 |
| Intervallo di tentativi | Intervallo di tempo tra i nuovi tentativi | 30 |
| Chiave segreta del server | È condiviso tra il connettore RADIUS miniOrange e il suo client | "segretocondiviso" |
| Compatibile con Microsoft CHAPv2 | Se il server RADIUS utilizza o meno CHAPv2. | Dovrebbe essere deselezionato |






miniOrange fornisce l'autenticazione utente da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), Provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), Database (come MySQL, Maria DB, PostgreSQL) e molti di piùPuoi configurare la tua directory/archivio utenti esistente o aggiungere utenti in miniOrange.
Nota: Puoi seguire questa guida, se si desidera configurare Radius MFA con gli utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.
Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.










Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda










La configurazione di Impostazione AD come directory esterna è completata.
Nota: Segnala il nostro guida per configurare LDAP sul server Windows.
1. Crea utente in miniOrange





2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.







(La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)




Nota: Puoi seguire questa guida, se si desidera personalizzare e registrare MFA per gli utenti finali.



Con l'aiuto di questa guida sarai in grado di configurare l'autenticazione a due fattori (2FA) per l'accesso al client VPN Cisco AnyConnect.



Sì, Cisco AnyConnect supporta MFA e con miniOrange puoi integrare facilmente una solida autenticazione multifattoriale per migliorare la sicurezza della tua VPN Cisco. Sperimenta un accesso fluido e sicuro con la flessibile Soluzione VPN MFA.
Cisco AnyConnect autentica gli utenti sfruttando l'autenticazione del certificato client e convalidando le credenziali rispetto a un certificato CA attendibile. Puoi migliorare la sicurezza della tua VPN con l'autenticazione a due fattori (2FA) di miniOrange.
A seconda del client VPN, l'autenticazione a due fattori può assumere due forme.
miniOrange supporta più Autenticazione 2FA/MFA metodi per l'accesso sicuro a Cisco AnyConnect VPN come, Notifica push, Soft Token, Microsoft / Google Authenticator ecc..
| Tipo di autenticazione | Metodo | Supporto |
|---|---|---|
| Autenticatore miniOrange | Gettone morbido | |
| Notifica push miniOrange | ||
| Token mobile | Google Authenticator | |
| Microsoft Authenticator | ||
| Autenticatore Authy | ||
| SMS | OTP tramite SMS | |
| SMS con collegamento | ||
| OTP tramite e-mail | ||
| E-mail con collegamento | ||
| Verifica della chiamata | OTP tramite chiamata | |
| Gettone hardware | Token hardware YubiKey | |
| Visualizza token hardware |
x
Grazie per la tua risposta. Ti contatteremo presto.
Inserisci il tuo indirizzo email di lavoro