Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurazione dell'autenticazione a due fattori (2FA/MFA) per Cisco ASA tramite RADIUS


Il Cisco Secure Adaptive Security Appliance (ASA) , componente fondamentale della suite di sicurezza di rete Cisco, si integra con diversi servizi di sicurezza come VPN e IPS, risultando ampiamente utilizzato in ambienti aziendali e data center che richiedono una sicurezza robusta, flessibile e scalabile. L'ulteriore livello di sicurezza offerto dall'autenticazione a più fattori (MFA) contribuisce a proteggere dagli accessi non autorizzati, richiedendo una verifica aggiuntiva dell'utente.

L'autenticazione a più fattori (MFA) di miniOrange si integra perfettamente con l'appliance Cisco ASA per aggiungere un ulteriore livello di sicurezza agli accessi VPN a Cisco AnyConnect. Sfruttando il server RADIUS di miniOrange, le organizzazioni possono configurare l'MFA per le connessioni VPN . Questa configurazione garantisce che gli utenti debbano autenticarsi con qualcosa che conoscono (password) e qualcosa che possiedono (metodi MFA come notifiche push, SMS o chiamate telefoniche).

Autenticazione miniOrange 2FA/MFA per l'accesso a Cisco ASA

miniOrange raggiunge questo obiettivo fungendo da server RADIUS che accetta il nome utente e la password inseriti dall'utente come richiesta RADIUS e autentica l'utente rispetto a un archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, la soluzione MFA di miniOrange richiede all'utente un secondo fattore di autenticazione e concede o revoca l'accesso in base all'input dell'utente.


MFA per Cisco ASA

  1. L'autenticazione primaria inizia con l'invio da parte dell'utente del suo nome utente e della sua password per Cisco ASA.
  2. La richiesta dell'utente agisce come un richiesta di autenticazione al server RADIUS (miniOrange).
  3. server RADIUS miniOrange passa le credenziali utente per convalidarle rispetto alle credenziali archiviate in AD (Active Directory)/Database.
  4. Una volta convalidato il primo livello di autenticazione dell'utente AD invia la conferma al server RADIUS.
  5. Ora il server RADIUS miniOrange richiede un Sfida di autenticazione a due fattori per l'utente.
  6. Qui l'utente invia la risposta/codice che riceve sul suo hardware/telefono.
  7. Risposta dell'utente viene verificato sul lato server RADIUS di miniOrange.
  8. In caso di successo Autenticazione a 2° fattore all'utente viene concesso l'accesso per effettuare il login.

Connettiti con qualsiasi directory esterna


miniOrange offre l'autenticazione degli utenti da diverse directory esterne , come miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito e molte altre.

Non trovi la tua directory? Contattaci all'indirizzo idpsupport@xecurify.com



Ottieni POC gratuito - Prenota uno slot


miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Cisco ASA VPN nel tuo ambiente con una prova di 30 giorni.

Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per ottenere una prova di concetto gratuita e vi aiuteremo a configurare la nostra soluzione in pochissimo tempo.


Ottieni POC gratuito


1. Configurare Cisco ASA in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Fare clic su Personalizzazione nel menu a sinistra della dashboard.
  • In Impostazioni di base, impostare il Nome organizzazione come nome custom_domain.
  • Clicchi SalvaUna volta impostato, l'URL di accesso con marchio sarà nel formato https://<custom_domain>.xecurify.com/moas/login
  • Autenticazione a più fattori (MFA) per Cisco ASA: impostazione del branding

  • Vai su Apps Fare clic su Aggiungi applicazione pulsante.
  • MFA per Cisco ASA: Aggiungi applicazione

  • Scegli RAGGIO come Tipo di applicazione e fare clic su Crea app pulsante.
  • Autenticazione a due fattori (2FA) per Cisco ASA: creazione di un'applicazione Radius

  • Fare clic su Cisco ASA scheda applicazione. Se non trovi la tua applicazione clicca su Cliente Raggio scheda applicazione.
  • MFA per Cisco ASA: fare clic su Radius Client

  • Clicca sul Documentazione per ottenere gli IP del server Radius.
  • 2FA per Cisco ASA: sezione Documentazione

  • Copia e salva gli IP del server Radius che ti serviranno per configurare il tuo client Radius.
  • 2FA/MFA per Cisco ASA: IP del server Radius

  • Configurare i dettagli seguenti per aggiungere Radius Client.
  • Autenticazione a due fattori (2FA) per Cisco ASA: aggiungi client Radius

    Nome del cliente: Un nome qualsiasi per il tuo riferimento.
    IP client: Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius.
    Segreto condiviso: Chiave di sicurezza.
    Per esempio "segretocondiviso"
    (Tienilo con te, dovrai configurarlo anche sul server VPN).
  • Clicchi Avanti.
  • Nella scheda Mappature attributi, abilita l'interruttore se desideri inviare gruppi in risposta e quindi fai clic su Avanti
  • Autenticazione a due fattori per Cisco ASA: fare clic su Avanti

  • Per l'ID degli attributi del gruppo di fornitori è possibile fare riferimento alla tabella seguente.
    Nome fornitore Attributo di gruppo ID fornitore ID attributo fornitore
    Cisco ASA VPN 26 Specifico del fornitore 3076 25
    VPN Fortinet 26 Specifico del fornitore 12356 1
    Palo AltoVPN 26 Specifico del fornitore 25461 5
    SonicWallVPN 26 Specifico del fornitore 8741 3
    Citrix VPN 26 Specifico del fornitore 66 16
  • Configurare i seguenti dettagli della policy per il client Radius.
  • 2FA per Cisco ASA: seleziona il tuo client Radius

    Nome del gruppo: Gruppo a cui si applicherà la politica.
    Nome della politica: Qualsiasi identificatore che specifica il nome della policy.
    Metodo di accesso Metodo di accesso per gli utenti associati a questa policy.
    Abilita autenticazione a 2 fattori Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy.
    Abilita autenticazione adattiva Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy.
  • Dopo aver configurato i dettagli sopra indicati, fare clic su Salva pulsante.
  • Nota: Puoi seguire questa guida, se si desidera configurare Radius 2FA utilizzando il protocollo MSCHAPv2.

    NOTA: Per On-Premise versione seguire i passaggi sottostanti prima di testare la connettività.

    Solo per la versione on-premise

    Aprire le porte del firewall.

  • Per ricevere la richiesta RADIUS è necessario traffico UDP aperto sui porti 1812 e 1813 per la macchina su cui è distribuito On-Premise IdP.
  • Se la macchina di hosting è una Windows Macchina allora puoi seguire questo documento.
  • Se la macchina di hosting è una Linux Macchina allora puoi seguire questo documento.

  • NOTA: Se la tua macchina è ospitata su AWS, abilita le porte dal pannello AWS.

2. Configurare RADIUS in Cisco ASA

  • Login per Cisco ASA via ASDM.
  • Accedere a Configurazione >>> VPN di accesso remoto
  • Nel VPN di accesso remoto albero di navigazione, sotto Utenti AAA/locali clicca Gruppi di server AAA >>> Aggiungi.
  • Autenticazione a due fattori Cisco ASA 2FA: accedi a Cisco ASA

  • Migliori Aggiungi gruppo server AAA si apre la finestra di dialogo.
  • Autenticazione a due fattori Cisco ASA 2FA: aggiungi gruppo server AAA

  • Immettere un nome per il Gruppo server AAA e impostare il protocollo su RAGGIO.
  • Proprietà Spiegazione
    Modalità di contabilità Indica come vengono inviati i messaggi di contabilità. Modalità singola consigliata.
    Modalità di riattivazione Specifica il metodo con cui vengono riattivati ​​i server non riusciti.
    Tempo morto Tempo per il quale un server RADIUS viene ignorato dalle richieste di transazione
    Numero massimo di tentativi falliti Numero massimo di tentativi di ritrasmissione. Consigliato 1.
  • Nel Riquadro Gruppi server AAA, seleziona il gruppo di server appena creato.
  • Nel Server nel gruppo selezionato riquadro, fare clic su Aggiungi.
  • Autenticazione a due fattori Cisco ASA 2FA: seleziona gruppo server

  • Si apre la finestra di dialogo Aggiungi server AAA
  • Autenticazione a due fattori Cisco ASA 2FA: server Radius client aaa

    Proprietà Spiegazione Esempio
    Nome dell'interfaccia Nome dell'interfaccia Cisco protetta. interno
    Server IP Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
    Per la versione cloud: Utilizza gli IP del server Radius che hai ottenuto da Step1.
    timeout Timeout di autenticazione. 60
    Porta di autenticazione del server Porta di autenticazione RADIUS. Dovrebbe essere il 1812
    Porta di contabilità del server Porta di contabilità RADIUS Dovrebbe essere il 1813
    Intervallo di tentativi Intervallo di tempo tra i nuovi tentativi 30
    Chiave segreta del server È condiviso tra il connettore RADIUS miniOrange e il suo client "segretocondiviso"
    Compatibile con Microsoft CHAPv2 Se il server RADIUS utilizza o meno CHAPv2. Dovrebbe essere deselezionato
  • Accedere a Configurazione >> Accesso VPN SSL senza client >> Profili di connessione.
  • Da Profili di connessione, fare clic su Aggiungi o modifica.
  • Migliori Aggiungi profilo di connessione VPN SSL senza client si apre la finestra di dialogo.
  • Autenticazione a due fattori Cisco ASA 2FA: Radius client web vpngroup

  • Aggiungi un nome server pertinente e scegli il metodo di autenticazione da utilizzare "AAA".
  • Per la Gruppo server AAA seleziona il gruppo creato nei passaggi precedenti.
  • Fare clic su Ok .

Configurare il profilo client della rete VPN


  • Accedere a Configurazione >>> VPN di accesso remoto
  • Nel VPN di accesso remoto albero di navigazione, sotto Accesso alla rete (client) cliccare su Profilo cliente AnyConnect.
  • Fare clic per aggiungere un nuovo profilo cliente o modificarne uno esistente.

  • Autenticazione a due fattori Cisco ASA 2FA: profilo client Radius


  • Configura il profilo come preferito
  • Cisco ASA 2FA autenticazione a due fattori RADIUS client riconnessione automatica


  • Nella barra laterale, fare clic su Preferenze(Cont)/Preferenze(Parte 2) e scorri verso il basso, quindi inserisci 60 per i valori di timeout di autenticazione (o 10 secondi in più rispetto al timeout del server RADIUS AAA e 20 secondi in più rispetto al timeout della richiesta del connettore RADIUS LoginTC)
  • .
    Cisco ASA 2FA client Radius per l'autenticazione a due fattori: valori di timeout

  • Fare clic su Ok .
  • Nella barra laterale, fare clic su Elenco server >> Aggiungi per aggiungere un server.

  • Cisco ASA 2FA client Radius per l'autenticazione a due fattori: aggiungi profilo

  • Inserire il FQDN del tuo Cisco ASA Punto finale esposto VPN nel nome host e un nome host o indirizzo IP nell'indirizzo host, quindi fare clic su ok .
  • Cisco ASA 2FA autenticazione a due fattori RADIUS client: riempimento server

  • Fare clic su APPLICA.


3. Configura la tua directory utente

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.

Nota: puoi seguire questa guida se desideri configurare Radius MFA con i tuoi utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.



Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.

  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard.
  •  2FA/MFA: configurazione della directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  •  2FA/MFA: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  •  2FA/MFA: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  •  2FA/MFA: seleziona la directory esterna ad/ldap

  • Inserisci LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  •  2FA/MFA: Configura la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  •  2FA/MFA: Configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  •  2FA/MFA: verifica le credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  •  VPN 2FA: configura la base di ricerca dell'utente

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  •  VPN 2FA: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  •  VPN 2FA: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP

  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Mappatura degli attributi da AD

    Mappatura degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  •  : Per ora, ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  •  VPN 2FA: testa la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  •  VPN 2FA: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  •  VPN 2FA: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  •  VPN 2FA: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  •  VPN 2FA: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  •  VPN 2FA: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  •  VPN 2FA: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  •  MFA: Aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  •  Autenticazione a due fattori: aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  •  2FA: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  •  Autenticazione a più fattori: reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  •  2FA: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  •  Autenticazione a due fattori: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  •  2FA: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.

Creazione di gruppi di utenti (consigliato)


  • Questa fase prevede l'importazione del gruppo di utenti da Active Directory e il provisioning.
  • Vai su vettovagliamento. Passa a Impostazione del provisioning Scheda e seleziona Active Directory dal menu a discesa.
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA: seleziona Active Directory (AD)

  • Seleziona Provisioning/Deprovisioning di gruppo scheda e attiva Importa gruppo opzione.
  • Inserire il DN di base per la sincronizzazione del gruppo e fare clic Salva.
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA: inserisci BaseDN

  • Se vuoi assegnare dinamicamente gli utenti ai gruppi presenti nel miniOrange, allora abilita "Assegna utenti a gruppi"
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA: attiva il gruppo di importazione

  • Ora passa a Importa gruppi opzione e selezionare Active Directory da cui vuoi importare i tuoi utenti.
  • Infine, fai clic su Importare pulsante. Il tuo gruppo verrà importato.
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA: gruppo utenti importato correttamente

    (La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)

  • Seleziona Gruppi >> Gestisci gruppi dal pannello di sinistra.
  • Clicca sul Crea gruppo pulsante in alto.
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA Manage Groups

  • Inserisci un appropriato Nome gruppo e cliccare su Crea gruppo.
  • Autenticazione MFA/a due fattori (2FA) per Cisco ASA Crea gruppi

  • In questa guida abbiamo creato un Gruppo per nome Gruppo_VPN.
  • Assegnare vari membri al gruppo utilizzando il Assegna utente opzione associata al gruppo nell'elenco dei gruppi.
  • Autenticazione MFA/a due fattori (2FA) per l'assegnazione degli utenti Cisco ASA

  • Seleziona gli utenti che devono essere assegnati a questo gruppo. Quindi seleziona Assegna al gruppo nel menu a discesa Seleziona azione e fare clic sul pulsante Applica.
  • Autenticazione MFA/a due fattori (2FA) per l'assegnazione di Cisco ASA al gruppo

  • Questi gruppi saranno utili per aggiungere più Politiche 2FA sulle applicazioni.


4. Configurazione MFA per Cisco ASA

Nota: puoi seguire questa guida se desideri personalizzare e registrare l'autenticazione a più fattori (MFA) per gli utenti finali.


  • Ecco, lo faremo configurare una politica per il gruppo di utenti che abbiamo creato in questo passo e associarlo all'applicazione Cisco ASA VPN.
  • Fare clic su Norme >> Norme di accesso all'app.
  • Autenticazione MFA/a due fattori (2FA) per la politica di autenticazione dell'app Cisco ASA

  • Fare clic su Aggiungi criterio pulsante.
  • Nella sezione Applicazione, seleziona Applicazione RADIUS che abbiamo configurato in precedenza nel passaggio 1.
  • Selezionare il gruppo di utenti richiesto in Nome gruppo e inserire il Nome della politica.
  • In questa guida configureremo un Solo password politica per "VPN_Group", in modo che solo i membri del VPN_Group possano accedere ai servizi VPN senza un secondo fattore.
  • Una volta completate le impostazioni della policy, fare clic su Invio per aggiungere una policy.
  • Autenticazione MFA/a due fattori (2FA) per l'aggiunta di policy all'app Cisco ASA


5. Prova Cisco ASA 2FA

  • Connettiti a Cisco AnyConnect ASA immettendo nome host del server.
  • Inserisci il tuo Nome utente e password AD e fare clic su Connetti.
  • Ora ti verrà chiesto di Codice di autenticazione a 2 fattoriInserisci il codice 2FA e clicca su Continua per accedere a Cisco AnyConnect ASA.
  • Dopo la convalida, sarai connesso in modo sicuro a Cisco AnyConnect ASA tramite .

Grazie a questa guida potrai configurare l'autenticazione a due fattori (2FA) per l'accesso a Cisco AnyConnect ASA.



Troubleshooting

Come posso controllare i registri di controllo degli utenti RADIUS nella dashboard di amministrazione di miniOrange?

  • Login per Pannello di amministrazione miniOrange.
  • Fare clic su Report >> Report di autenticazione utente Radius.
  • Report di autenticazione dell'autenticazione a due fattori (2FA) di Cisco ASA

  • entra Identificatore dell'utente finale and Intervallo di date.
  • Fare clic su Cerca.
  • 2FA Autenticazione a due fattori 2FA per Cisco ASA: registri di autenticazione dell'utente finale


Domande frequenti (FAQ)

Cisco ASA supporta MFA?

Sì, Cisco AnyConnect supporta MFA e con miniOrange puoi facilmente integrare una solida autenticazione multifattoriale per migliorare la sicurezza della tua VPN Cisco. Sperimenta un accesso fluido e sicuro con la soluzione MFA VPN flessibile di miniOrange

Come funziona l'autenticazione di Cisco AnyConnect?

Cisco AnyConnect autentica gli utenti sfruttando l'autenticazione del certificato client e convalidando le credenziali rispetto a un certificato CA attendibile. Puoi migliorare la sicurezza della tua VPN con l'autenticazione a due fattori (2FA) di miniOrange.

Cisco ASA è una VPN?

Sì, la suite Cisco ASA include una VPN che fornisce un accesso remoto sicuro. Con l'integrazione di miniOrange, è possibile applicare ulteriori fattori di sicurezza tramite l'autenticazione a due fattori (2FA) . Ciò garantisce che solo gli utenti autorizzati possano connettersi.

Posso controllare chi può essere sottoposto a MFA?

Sì, puoi controllare facilmente chi può essere sottoposto a MFA in base ai ruoli utente, ai gruppi o a condizioni specifiche, garantendo maggiore sicurezza e flessibilità.



Ulteriori riferimenti

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso