助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×miniOrange 多要素認証 (MFA) を使用して Amazon WorkSpaces のセキュリティを強化し、ユーザー名とパスワードに加えて 2 番目の認証要素を要求することで保護の層を追加します。
RADIUSまたはOTPサーバーを持たない組織の場合、miniOrangeは 15以上の認証方法Google Authenticator、Microsoft Authenticator、miniOrange Authenticator などの認証サービスを使用して、AWS WorkSpaces の MFA を簡単に設定できます。ユーザーは認証情報を入力した後、仮想またはハードウェア MFA ソリューションを通じて自分の ID を確認します。
詳細なガイドに従って設定してください AWS WorkSpaces の MFA.
miniOrange は、システムエンジニアとの相談電話を通じて、30 日間の試用期間で、お客様の環境に AWS WorkSpaces ソリューションの XNUMX 要素認証をインストールまたは設定するための無料サポートを提供します。
これを行うには、次のメールアドレスにメールを送信してください。 idpsupport@xecurify.com スロットを予約していただければ、すぐに設定をお手伝いいたします。
miniOrangeは、RADIUSリクエストとして入力されたユーザーのユーザー名/パスワードを受け入れ、ユーザーストアに対してユーザーを検証するRADIUSサーバーとして機能することでこれを実現します。 Active Directory(AD)最初のレベルの認証の後、miniOrangeはユーザーに 2要素認証(2FA) ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeはさまざまなユーザー認証を提供します 外部ディレクトリ など miniOrange ディレクトリ, マイクロソフト広告, Microsoft Entra ID/LDAP, AWSコグニート および さらに多くの.
ディレクトリが見つからない場合はお問い合わせください idpsupport@xecurify.com



| 属性 | 値 |
|---|---|
| 表示ラベル | MFA設定の表示値 |
| RADIUSサーバーのDNS名またはIPアドレス | 18.190.76.192 |
| ポート | 1814 |
| 共有秘密コード | 選択した共有秘密コードを入力してください |
| 確認済みの共有秘密コード | 選択した共有秘密コードを入力してください |
| プロトコル | プロトコルの選択: PAP |
| サーバータイムアウト(秒単位) | 30 |
| RADIUS 要求の最大再試行回数 | この値はそのままにしておきます |




| 属性 | 値 |
|---|---|
| タイプ | カスタム UDP ルール |
| プロトコル | UDP |
| ポート範囲 | 1812 |
| ソース | 先ほどコピーしたセキュリティグループを入力します |







| クライアント名: | 参照用の名前。 |
| クライアント IP: | 取得したクライアントIPを入力してください 前 ステップ。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |
| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| ログイン方法 - モバイルのみのポリシー | ユーザーは、SMS、プッシュ通知、ソフト トークン (パスワードレス認証) などのモバイル認証方法を使用してログインし、2 要素認証が自動的に有効になります。 |


オンプレミス版のみ
ステップ 1: ファイアウォール ポートを開きます。


miniOrangeは、さまざまな外部ソースからのユーザー認証を提供します。 ディレクトリ (ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognito など) アイデンティティプロバイダー (Okta、Shibboleth、Ping、OneLogin、KeyCloak など) データベース (MySQL、Maria DB、PostgreSQLなど) さらに多くの既存のディレクトリ/ユーザー ストアを構成したり、miniOrange でユーザーを追加したりできます。
注意: あなたが従うことができます このガイドOAuth パスワード付与を使用して、Microsoft Entra ID に保存されているユーザーで Radius MFA を構成する場合。
Microsoft Active Directory、Microsoft Entra ID、OpenLDAP などの既存のディレクトリを構成します。










以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社









AD を外部ディレクトリとしてセットアップする構成が完了しました。
注意: 私たちを参照してください ガイド Windows サーバーに LDAP をセットアップします。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。







(Active Directory グループ プロビジョニング (同期) の設定が完了しました。これで、LDAP サーバーでユーザーが作成または変更されるたびに、ユーザーをグループに割り当てるが有効になっている場合は、LDAP サーバーのユーザー グループ属性が自動的に同期され、miniOrange でそれに応じてユーザー グループが割り当てられるか変更されます。)




注意: あなたが従うことができます このガイドエンドユーザー向けに MFA をカスタマイズして登録する場合。



注意: miniOrange はソリューションの概要を提供し、RADIUS/MFA を有効にして Amazon WorkSpaces のセキュリティを強化するための重要な手順を案内しています。ユーザーは、設定が完了したらすぐに MFA コードを提供する必要があります。本番環境に展開する前に、テスト環境または開発環境でこの実装をテストすることをお勧めします。
多要素認証 (MFA) は、会社のリソース、アプリケーション、または VDI (この場合は AWS WorkSpaces) にアクセスするために、ユーザーが 2 つ以上の要素で認証することを要求する認証方法です。多要素認証 (MFA) を有効にすると、ユーザーはユーザー名とパスワードとは別に追加の検証要素を提供する必要があり、組織のリソースのセキュリティが強化されます。 多要素認証 (MFA) の詳細については、こちらをご覧ください。
に応じて VPNクライアント2 要素認証には XNUMX つの形式があります。
miniOrangeは複数の 2FA/MFA認証 AWS WorkSpacesの安全なアクセス方法、 プッシュ通知、ソフトトークン、Microsoft / Google Authenticatorなど.
| 認証タイプ | 方法 | サポート |
|---|---|---|
| miniOrange 認証システム | ソフトトークン | |
| miniOrange プッシュ通知 | ||
| モバイルトークン | ||
| Authyオーセンティケーター | ||
| SMS | SMS 経由の OTP | |
| リンク付きSMS | ||
| メールアドレス | 電子メールによる OTP | |
| リンク付きメール | ||
| 通話認証 | OTPオーバーコール | |
| ハードウェアトークン | YubiKey ハードウェア トークン | |
| ハードウェアトークンの表示 |