Autenticazione a due fattori (2FA/MFA) per CAS
CAS offre soluzioni di accesso sicuro alle applicazioni e di protezione dei dati, consentendo di accedere a dati aziendali, applicazioni e desktop virtuali sempre e ovunque. Consolida le soluzioni di accesso remoto con diverse funzionalità di gestione delle identità e degli accessi per offrire un'esperienza unificata su tutte le applicazioni.
Abilita miniOrange MFA per server RADIUS esterni
- L'autenticazione primaria si avvia quando l'utente immette le credenziali per accedere all'applicazione.
- L'applicazione invia una richiesta di autenticazione a miniOrange.
- Sulla base della richiesta di autenticazione, miniOrange invia la richiesta RADIUS al server RADIUS esterno (in questo caso CAS) per convalidare la richiesta iniziale.
- Una volta convalidato il primo livello di autenticazione dell'utente, il server RADIUS invierà una risposta RADIUS a miniOrange.
- Quindi, miniOrange chiede il Autenticazione 2-factor sfida per l'utente.
- L'utente invia la risposta/codice in base al secondo metodo di fattore selezionato.
- La risposta dell'utente (o secondo fattore) viene convalidata in miniOrange.
- Dopo aver completato con successo l'autenticazione a due fattori, all'utente viene concesso l'accesso all'applicazione.
Quali sono i diversi metodi 2FA/MFA per CAS supportati da miniOrange?
miniOrange offre oltre 15 metodi di autenticazione 2FA/MFA per CAS: OTP tramite SMS-e-mail, notifiche push, token software, Google/Microsoft Authenticator, ecc . Puoi scegliere uno qualsiasi di questi metodi 2FA per proteggere il tuo CAS. Per integrare l'autenticazione a due fattori, puoi abilitare l'autenticazione RADIUS nel CAS e configurare le policy in miniOrange per abilitare o disabilitare l'autenticazione a due fattori per gli utenti.
Connettiti con qualsiasi directory esterna
miniOrange offre l'autenticazione degli utenti da diverse directory esterne , come miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito e molte altre.
Non trovi la tua directory? Contattaci all'indirizzo idpsupport@xecurify.com
Abilitare l'autenticazione a due fattori (2FA)/MFA per CAS come server RADIUS per estendere il livello di sicurezza.
1. Aggiungere CAS come server RADIUS esterno
- Accedi a miniOrange Console di amministrazione.
- Dalla navigazione del dashboard seleziona Negozio utente >> Aggiungi archivio utente.

- Seleziona il tipo di archivio utente come Raggio.
- Inserisci il tuo Nome server.
- entra Host del server o Ospitare Indirizzo IP.
- entra Porta del server.
- entra Segreto condiviso.

- Clicchi Salva.
2. Configurare 2FA per CAS
2.1: Abilitare 2FA per gli utenti dell'app CAS
- Per abilitare 2FA per gli utenti dell'applicazione CAS. Vai a Politiche >> Politica di accesso all'app
- Fare clic su Modifica icona accanto all'applicazione che hai configurato.

- Controlla il Abilita l'autenticazione a due fattori (MFA) opzione.

- Fare clic su Sottoscrivi.
2.2: Configura 2FA per i tuoi utenti finali
- Per abilitare 2FA/MFA per gli utenti finali CAS, vai a Autenticazione a 2 fattori >> Opzioni 2FA per gli utenti finali.
- Seleziona predefinito Metodo di autenticazione a due fattori per gli utenti finaliInoltre, puoi selezionare specifici metodi 2FA che desideri visualizzare nella dashboard degli utenti finali.
- Una volta completate le impostazioni, fare clic su Salva per configurare le impostazioni 2FA.

2.3: Configurazione 2FA dell'utente finale
- Login per Dashboard dell'utente finale utilizzando l'URL di accesso dell'utente finale.
- Per la versione cloud: L'URL di accesso (URL del marchio) che hai impostato.
- Per la versione On-Premise: L'URL di accesso sarà lo stesso dell'URL di accesso dell'amministratore.
- Seleziona Configurazione 2FA dal pannello di sinistra. Quindi seleziona uno qualsiasi dei Metodo 2FA a disposizione.
- Per ora abbiamo selezionato il SMS >> OTP TRAMITE SMS come il nostro metodo 2FA. Puoi esplorare il guida per impostare altri metodi 2FA qui.
- Consentire a tutti l'OTP tramite SMS se hai aggiunto il tuo numero di telefono nelle informazioni del tuo account altrimenti clicca su Modifica >> Clicca qui per aggiornare il tuo numero di telefono collegamento.

- Nelle Informazioni sull'account, fare clic sull'icona di modifica.

- Seleziona il prefisso del tuo Paese, inserisci il tuo numero di cellulare e clicca Invia OTP.

- Inserisci l'OTP inviato al tuo telefono e clicca su Convalida.

- Dopo aver aggiunto il tuo numero di telefono, attiva l'opzione per attivare l'OTP tramite SMS.

- Ora Abilita autenticazione a 2 fattori se non fatto prima come mostrato di seguito.
