Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Il Cisco Secure Adaptive Security Appliance (ASA) , componente fondamentale della suite di sicurezza di rete Cisco, si integra con diversi servizi di sicurezza come VPN e IPS, risultando ampiamente utilizzato in ambienti aziendali e data center che richiedono una sicurezza robusta, flessibile e scalabile. L'ulteriore livello di sicurezza offerto dall'autenticazione a più fattori (MFA) contribuisce a proteggere dagli accessi non autorizzati, richiedendo una verifica aggiuntiva dell'utente.
L'autenticazione a più fattori (MFA) di miniOrange si integra perfettamente con l'appliance Cisco ASA per aggiungere un ulteriore livello di sicurezza agli accessi VPN a Cisco AnyConnect. Sfruttando il server RADIUS di miniOrange, le organizzazioni possono configurare l'MFA per le connessioni VPN . Questa configurazione garantisce che gli utenti debbano autenticarsi con qualcosa che conoscono (password) e qualcosa che possiedono (metodi MFA come notifiche push, SMS o chiamate telefoniche).
miniOrange raggiunge questo obiettivo fungendo da server RADIUS che accetta il nome utente e la password inseriti dall'utente come richiesta RADIUS e autentica l'utente rispetto a un archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, la soluzione MFA di miniOrange richiede all'utente un secondo fattore di autenticazione e concede o revoca l'accesso in base all'input dell'utente.

miniOrange offre l'autenticazione degli utenti da diverse directory esterne , come miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito e molte altre.
Non trovi la tua directory? Contattaci all'indirizzo idpsupport@xecurify.com
miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Cisco ASA VPN nel tuo ambiente con una prova di 30 giorni.
Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per ottenere una prova di concetto gratuita e vi aiuteremo a configurare la nostra soluzione in pochissimo tempo.







| Nome del cliente: | Un nome qualsiasi per il tuo riferimento. |
| IP client: | Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius. |
| Segreto condiviso: | Chiave di sicurezza. Per esempio "segretocondiviso" (Tienilo con te, dovrai configurarlo anche sul server VPN). |

| Nome fornitore | Attributo di gruppo | ID fornitore | ID attributo fornitore |
|---|---|---|---|
| Cisco ASA VPN | 26 Specifico del fornitore | 3076 | 25 |
| VPN Fortinet | 26 Specifico del fornitore | 12356 | 1 |
| Palo AltoVPN | 26 Specifico del fornitore | 25461 | 5 |
| SonicWallVPN | 26 Specifico del fornitore | 8741 | 3 |
| Citrix VPN | 26 Specifico del fornitore | 66 | 16 |

| Nome del gruppo: | Gruppo a cui si applicherà la politica. |
| Nome della politica: | Qualsiasi identificatore che specifica il nome della policy. |
| Metodo di accesso | Metodo di accesso per gli utenti associati a questa policy. |
| Abilita autenticazione a 2 fattori | Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy. |
| Abilita autenticazione adattiva | Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy. |
Solo per la versione on-premise
Aprire le porte del firewall.


| Proprietà | Spiegazione |
| Modalità di contabilità | Indica come vengono inviati i messaggi di contabilità. Modalità singola consigliata. |
| Modalità di riattivazione | Specifica il metodo con cui vengono riattivati i server non riusciti. |
| Tempo morto | Tempo per il quale un server RADIUS viene ignorato dalle richieste di transazione |
| Numero massimo di tentativi falliti | Numero massimo di tentativi di ritrasmissione. Consigliato 1. |


| Proprietà | Spiegazione | Esempio |
| Nome dell'interfaccia | Nome dell'interfaccia Cisco protetta. | interno |
| Server IP | Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
Per la versione cloud: Utilizza gli IP del server Radius che hai ottenuto da Step1. |
|
| timeout | Timeout di autenticazione. | 60 |
| Porta di autenticazione del server | Porta di autenticazione RADIUS. | Dovrebbe essere il 1812 |
| Porta di contabilità del server | Porta di contabilità RADIUS | Dovrebbe essere il 1813 |
| Intervallo di tentativi | Intervallo di tempo tra i nuovi tentativi | 30 |
| Chiave segreta del server | È condiviso tra il connettore RADIUS miniOrange e il suo client | "segretocondiviso" |
| Compatibile con Microsoft CHAPv2 | Se il server RADIUS utilizza o meno CHAPv2. | Dovrebbe essere deselezionato |






miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.
Nota: puoi seguire questa guida se desideri configurare Radius MFA con i tuoi utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.
Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.










Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda










La configurazione di Impostazione AD come directory esterna è completata.
Nota: consultare la nostra guida per configurare LDAP su Windows Server.
1. Crea utente in miniOrange





2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.







(La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)




Nota: puoi seguire questa guida se desideri personalizzare e registrare l'autenticazione a più fattori (MFA) per gli utenti finali.


Grazie a questa guida potrai configurare l'autenticazione a due fattori (2FA) per l'accesso a Cisco AnyConnect ASA.


Sì, Cisco AnyConnect supporta MFA e con miniOrange puoi facilmente integrare una solida autenticazione multifattoriale per migliorare la sicurezza della tua VPN Cisco. Sperimenta un accesso fluido e sicuro con la soluzione MFA VPN flessibile di miniOrange
Cisco AnyConnect autentica gli utenti sfruttando l'autenticazione del certificato client e convalidando le credenziali rispetto a un certificato CA attendibile. Puoi migliorare la sicurezza della tua VPN con l'autenticazione a due fattori (2FA) di miniOrange.
Sì, la suite Cisco ASA include una VPN che fornisce un accesso remoto sicuro. Con l'integrazione di miniOrange, è possibile applicare ulteriori fattori di sicurezza tramite l'autenticazione a due fattori (2FA) . Ciò garantisce che solo gli utenti autorizzati possano connettersi.
Sì, puoi controllare facilmente chi può essere sottoposto a MFA in base ai ruoli utente, ai gruppi o a condizioni specifiche, garantendo maggiore sicurezza e flessibilità.