Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Autenticazione a due fattori - 2FA per Nerdio


Nerdio è la soluzione definitiva per l'implementazione, il packaging, la definizione dei prezzi, la gestione e l'ottimizzazione di Microsoft Azure. Nerdio per Azure consente agli MSP di creare pratiche cloud di successo in Azure e faremo tutto il necessario per aiutarli a raggiungere il successo.


Che cosa è la Virtual Desktop Infrastructure (VDI) e perché le soluzioni di sicurezza VDI sono importanti?

VDI è un servizio incentrato sul desktop che ospita ambienti desktop utente su server remoti e sistemi di archiviazione, a cui si accede tramite una rete utilizzando un protocollo di visualizzazione remota. Le aziende stanno convertendo i desktop fisici in Virtual Desktop Infrastructure (VDI) poiché fornisce un utilizzo efficiente dell'hardware e una gestione centralizzata riducendo al contempo i costi.

A causa del COVID-19, molte aziende devono trovare dei modi per abilitare il lavoro da remoto. La soluzione VDI è una delle loro scelte. Nerdio può fornire una soluzione VDI rapida ma deve comunque impegnarsi per configurare alcune autenticazioni e impostazioni di sicurezza, ad esempio MFA. Per alcune PMI, potrebbero non avere un proprio server RADIUS (Remote Authentication Dial-In User Service) e un server OTP (one-time password) per abilitare 2FA/MFA. miniOrange fornisce una soluzione di autenticazione a due fattori - 2FA pronta all'uso per Nerdio VDI utilizzando RADIUS Server che abilita un ulteriore livello di autenticazione per gli accessi VDI e garantisce l'implementazione di un accesso sicuro per i dipendenti in pochi minuti.

Per utilizzare l'autenticazione a due fattori (2FA) di miniOrange, puoi abilitare l'autenticazione RADIUS in Nerdio e configurare i criteri in miniOrange per abilitare o disabilitare l'autenticazione a due fattori (2FA) per gli utenti.


Tipi di autenticazione 2FA con RADIUS


L'autenticazione a due fattori può essere di due tipi, a seconda dell'applicazione.

  • Applicazioni che supportano RADIUS Challenge.
  • Applicazioni che non supportano la sfida RADIUS.

Nelle applicazioni che supportano la sfida RADIUS:


  • Il primo passaggio consiste nella convalida del nome utente e della password dell'utente rispetto alle credenziali archiviate in Active Directory; la seconda richiesta invia una risposta di successo. Questa richiesta viene inviata per convalidare l'autenticazione a due fattori dell'utente; se l'autenticazione riesce, all'utente viene concesso l'accesso all'applicazione.
  • Metodi di autenticazione: Tutti i metodi di autenticazione sono supportati da miniOrange. Software Token, Push Notification, OTP su Email per citarne alcuni.
Autenticazione a due fattori 2FA per Nerdio

Connettiti con qualsiasi directory esterna


miniOrange fornisce l'autenticazione utente da vari directory esterne come Elenco miniOrange, Microsoft AD, ID di accesso Microsoft/LDAP, AWS Cognito and molti di più.

Non riesci a trovare la tua directory? Contattaci su idpsupport@xecurify.com



Abilita l'autenticazione a due fattori (2FA) per Nerdio VDI per aumentare il livello di sicurezza.

1. Aggiungere il client Radius in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante nell'angolo in alto a destra.
  •  Aggiungi app Single Sign-On (SSO)

  • Scegli RAGGIO come Tipo di applicazione e fare clic su Crea app pulsante.
  • Autenticazione a due fattori 2FA per la dashboard Radius di Nerdio

  • Fare clic su Nerd scheda applicazione. Se non trovi la tua applicazione clicca su Cliente Raggio scheda applicazione.
  • Autenticazione a due fattori 2FA per client Nerdio Radius

  • Configurare i dettagli di seguito per aggiungere Radius Client.
  • Nome del cliente: Un nome qualsiasi per il tuo riferimento.
    IP client: Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius.
    Segreto condiviso: Chiave di sicurezza.
    Per esempio "segretocondiviso"
    (Tienilo con te, dovrai configurarlo anche sul server VPN).
    Non supportare la sfida: Tieni questo Non verificato.
  • Configurare i seguenti dettagli della policy per l'app Radius.
  • Nome del gruppo: Gruppo a cui si applicherà la politica.
    Nome della politica: Qualsiasi identificatore che specifica il nome della policy.
    Metodo di accesso Metodo di accesso per gli utenti associati a questa policy.
    Abilita autenticazione a 2 fattori Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy.
    Abilita autenticazione adattiva Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy.
    Autenticazione a due fattori 2FA per Nerdio App Configure

  • Fare clic su Salva.


  • NOTA: Per On-Premise versione seguire i passaggi sottostanti prima di testare la connettività.

    Solo per la versione on-premise

    Passaggio 1: aprire le porte del firewall.

  • Per ricevere la richiesta RADIUS è necessario traffico UDP aperto sui porti 1812 e 1813 per la macchina su cui è distribuito On-Premise IdP.
  • Se la macchina di hosting è una Windows Macchina allora puoi seguire questo documento.
  • Se la macchina di hosting è una Linux Macchina allora puoi seguire questo documento.

  • NOTA: Se la tua macchina è ospitata su AWS, abilita le porte dal pannello AWS.

2. Configura Nerdio

  • Accedi al tuo Pannello di controllo Nerdio e andare a Server RADIUS Impostazioni.
  • Compila i dettagli come indicato di seguito:
  • etichetta Il nome di questa configurazione. Ad esempio:miniOrange Raggio
    Nome host/Indirizzo Per la versione on-premise: IP del server su cui è installato IDP(miniOrange)
    Per la versione cloud: Contattaci a info@xecurify.com per ottenere l'IP
    Porta di autenticazione Inserisci 1812 (o qualsiasi porta configurata sul tuo miniOrange Authentication Proxy).
    Tipo di autenticazione Deve essere PAP.
    Codice segreto condiviso Inserisci il segreto condiviso che abbiamo utilizzato per configurare l'app RADIUS in miniOrange IDP.
    Nel passaggio 1 abbiamo configurato il segreto condiviso come "segretocondiviso"
    Timeout del server (in secondi) Aumentare il timeout a 90 secondi.
    Tentativi massimi Numero di volte in cui inviare la richiesta di autenticazione. Deve essere 1.
  • Clicchi Salva.

3. Configurare 2FA per gli utenti finali

  • Accedi alla Dashboard dell'utente finale utilizzando Credenziali predefinite della directory utente..
  • Seleziona Configura 2FA dal pannello di sinistra.
  • MFA/Autenticazione a due fattori (2FA) per Nerdio Configura pannello 2FA

  • Sfoglia le opzioni del secondo fattore e scegli il metodo appropriato che l'utente finale dovrà utilizzare durante l'accesso.
  • Per ora abbiamo selezionato il "OTP TRAMITE SMS"come il nostro metodo 2FA. Puoi esplorare il guida per impostare altri metodi 2FA.
  • Consentire a tutti l'OTP tramite SMS se hai aggiunto il tuo numero di telefono nella sezione del tuo profilo altrimenti clicca su Modifica pulsante.
  • Autenticazione MFA/a due fattori (2FA) per configurare il pannello 2FA

  • Entra Numero di telefono insieme al codice del paese necessario e fare clic su RISPARMIA qua sotto.
  • Autenticazione MFA/a due fattori (2FA) per configurare il secondo fattore-SMS (inserire il numero di cellulare)

4. Configura la tua directory utente (facoltativo)

miniOrange fornisce l'autenticazione utente da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), Provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), Database (come MySQL, Maria DB, PostgreSQL) e molti di piùPuoi configurare la tua directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • : Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • : Aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • : Aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • : Seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • : Reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • : Aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • : Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • : Utente caricamento in blocco

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  •  : Configura AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  •  : Seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  •  : Seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  •  : Seleziona il tipo di archivio utente ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  •  : Configurare la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  •  : Configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  •  : Controlla le credenziali dell'account vincolato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  •  : Configura la base di ricerca dell'utente

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  •  : Seleziona filtro ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  •  : Attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  •  : Abilita Invia attributi configurati

     : Mapping degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  •  : Salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  •  : Per ora, ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  •  : Testare la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  •  : Inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  •  : Connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  •  : Nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  •  : Inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  •  : Recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: Segnala il nostro guida per configurare LDAP sul server Windows.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviare un'e-mail a idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso