Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Autenticazione a più fattori o MFA fornisce un ulteriore livello di autenticazione sulla parte superiore della tua Fortinet Fortigate SSL VPN per garantire la sicurezza dell'accesso VPN al tuo client Fortinet. Vari metodi di autenticazione sono disponibili con miniOrange Fortinet FortiGate MFA per proteggere l'accesso all'account utente.
Fortinet VPN fornisce sicurezza di rete ai sistemi dei tuoi utenti e porta in accesso remoto più sicuro alla tua rete interna. L'autenticazione a due fattori utilizzata con Fortinet VPN offre una sicurezza altamente affidabile utilizzando il prodotto miniOrange MFA per un accesso remoto sicuro. RADIUS in Fortinet viene utilizzato per comunicare con miniOrange. Applicare FortiClient MFA durante la configurazione di Fortinet VPN è facile con questa guida dettagliata.
Conformità alla Cyber Insurance con la soluzione miniOrange MFA. Scopri di più

miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Fortinet VPN nel tuo ambiente con una prova di 30 giorni.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per ottenere un POC gratuito e ti aiuteremo a configurare la nostra soluzione in pochissimo tempo.
miniOrange realizza questo obiettivo agendo come un server RADIUS che accetta il nome utente/password inserito dall'utente come richiesta RADIUS e convalida l'utente rispetto a un archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, il soluzione miniOrange MFA Richiede all'utente un secondo fattore di autenticazione e concede o revoca l'accesso in base all'input dell'utente.

miniOrange fornisce l'autenticazione utente da vari directory esterne come Elenco miniOrange, Microsoft AD, ID di accesso Microsoft/LDAP, AWS Cognito and molti di più.
Non riesci a trovare la tua directory? Contattaci su idpsupport@xecurify.com







| Nome visualizzato: | Un nome qualsiasi per il tuo riferimento. |
| IP client: | Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius. |
| Segreto condiviso: | Chiave di sicurezza. Per esempio "segretocondiviso" (Tienilo con te, dovrai configurarlo anche sul server VPN). |

| Nome fornitore | Attributo del fornitore | Tipo di valore | Attributo |
|---|---|---|---|
| Cisco ASA | Politica_del_gruppo_ASA | Utente | Gruppi |
| Fortinet | Nome-gruppo Fortinet | Utente | Gruppi |
| palo Alto | Gruppo-utenti-PaloAlto | Utente | Gruppi |
| SonicWall | Gruppo utenti Sonicwall | Utente | Gruppi |
| Citrix | Gruppi di utenti Citrix | Utente | Gruppi |
| Predefinito (può essere utilizzato se il tuo fornitore non è nell'elenco) | ID filtro | Utente | Gruppi |


| Nome del gruppo: | Gruppo a cui si applicherà la politica. |
| Nome della politica: | Qualsiasi identificatore che specifica il nome della policy. |
| Primo fattore | Metodo di accesso per gli utenti associati a questa policy. |
| Abilita autenticazione a 2 fattori | Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy. |
| Abilita autenticazione adattiva | Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy. |
Solo per la versione on-premise
Aprire le porte del firewall.


| Nome | Nome appropriatoAd esempio: mo-radius-server |
| Metodo di autenticazione | Fare clic su Specificare e quindi selezionare PAP nel menu a discesa. |
| IP/nome del server primario | Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
Per la versione cloud: Utilizza gli IP del server Radius che hai ottenuto da Step1. |
| Segreto del server primario | Chiave segreta per l'app Fortinet (RADIUS) definita nel passaggio 1 |
| IP/nome del server secondario | Opzionale |
| Segreto del server secondario | Opzionale |









#config system global
#set remoteauthtimeout 30
#end

miniOrange fornisce l'autenticazione utente da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), Provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), Database (come MySQL, Maria DB, PostgreSQL) e molti di piùPuoi configurare la tua directory/archivio utenti esistente o aggiungere utenti in miniOrange.
Nota: Puoi seguire questa guida, se si desidera configurare Radius MFA con gli utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.
Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.










Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda










La configurazione di Impostazione AD come directory esterna è completata.
Nota: Segnala il nostro guida per configurare LDAP sul server Windows.
1. Crea utente in miniOrange





2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.







(La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)




Nota: Puoi seguire questa guida, se si desidera personalizzare e registrare MFA per gli utenti finali.






Causare: O il firewall ha più IP in uscita oppure l'interfaccia utente di Fortinet non funziona.
Soluzione: Controllare la configurazione e utilizzare un IP statico per il firewall, quindi provare l'autenticazione tramite CLI.
Immettere il seguente comando nella CLI per testare la connessione:
#diagnose test authserver radius <server_name> <chap | pap | mschap | mschap2> <username> <password>

#config user radius
edit "<server_name>"
set server "<vpn_server_ip>"
set secret SUPERSECRETPASSWORD
set auth-type <chap | pap | mschap | mschap2>
next
end
#config user group
edit "radiusgroup"
set member "<server_name>"
config match
edit 1
set server-name "<server_name>"
set group-name "radiusgroup"
next
end
next
end
#config system admin
edit "radiusadmin"
set remote-auth enable
set accprofile "super_admin"
set vdom "root"
set remote-group "radiusgroup"
set password fortinetlocal
next
end


Causare: Ciò accade perché il server (di Putty) non legge il nostro messaggio di verifica 2FA.
Soluzione: Inserisci l'OTP ricevuto sia in Nuova password che in Conferma password.
Nella console di amministrazione di miniOrange, aggiungi Fortinet VPN come client RADIUS e connettilo alla tua directory utente. Scegli le tecniche MFA che desideri utilizzare in miniOrange e attivale. Imposta miniOrange come server RADIUS FortiGate. Quando gli utenti si connettono alla VPN, dovranno fornire una seconda informazione per dimostrare la propria identità.
Per attivare l'autenticazione a più fattori (MFA) per utenti o amministratori, accedi a miniOrange e vai alle impostazioni dell'autenticazione a due fattori. Puoi scegliere come dimostrare la tua identità, ad esempio tramite SMS, e-mail o un'app di autenticazione. Quando gli utenti effettuano l'accesso, verrà richiesto loro di registrarsi. Tutti i membri dell'azienda o anche una sola persona possono rispettare le regole.
Aggiungi FortiGate come app in miniOrange tramite RADIUS. Nelle impostazioni di autenticazione di FortiGate, inserisci i dettagli del server RADIUS di miniOrange. Imposta il timeout di accesso alla VPN all'ora indicata. Consenti agli utenti o ai gruppi di abilitare l'autenticazione a più fattori (MFA) in base alle esigenze per controllare chi può accedere a cosa.
Sì, miniOrange funziona sia con Google Authenticator che con FortiGate. Gli utenti possono registrare il proprio dispositivo su miniOrange e poi utilizzare le OTP temporizzate di Google Authenticator per connettersi alla propria VPN.
miniOrange supporta notifiche push, token software, app di autenticazione (come Google Authenticator, Microsoft Authenticator e miniOrange Authenticator), password monouso fornite tramite SMS o e-mail, token hardware (come YubiKey) e verifica telefonica. Gli amministratori possono scegliere quali regole utilizzare e come utilizzarle in base alle esigenze aziendali.
x
Grazie per la tua risposta. Ti contatteremo presto.
Inserisci il tuo indirizzo email di lavoro