助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×このセットアップガイドでは、設定方法を説明します。 CentOS での SSH 多要素認証 任意のを使用して 15以上のMFA方式 miniOrange のこの機能を有効にすると、CentOS デスクトップ上の SSH サービスのセキュリティが大幅に強化されます。
miniOrangeはCentOSデスクトップログインに多要素認証(2FA/MFA)を提供します アイデンティティの信頼性を高め、リスクと露出を軽減するために、セキュリティをさらに強化します。ユーザーは既存の認証情報(ユーザー名とパスワード)を第一要素のローカル認証として使用し、その後、設定された第二要素の入力を求められます。miniOrangeはオンプレミスのAD(Active Directory)に接続できるため、ユーザーはAD認証情報を使用してCentOSデスクトップに認証できます。miniOrangeの二要素認証(2FA)モジュールは、Linuxオペレーティングシステム(CentOS、Ubuntuなど)にインストールして、セキュリティを強化することができます。 二要素認証(2FA) or 多要素認証(MFA)ソリューション ローカルおよびリモート SSH 認証の上にあります。
miniOrange MFA ソリューションでサイバー保険に準拠します。 プロフィール
miniOrange は、30 日間の無料トライアルで、システム エンジニアとの相談電話を通じて、お客様の環境に CentOS 2FA/MFA ソリューションをインストールまたはセットアップするための無料サポートを提供します。
これを行うには、次のメールアドレスにメールを送信してください。 idpsupport@xecurify.com CentOS MFA のスロットを予約していただければ、すぐに設定をお手伝いいたします。



| 基本タブ | 詳細説明 |
|---|---|
| 表示名 | 入力する 表示名 (つまり、このアプリケーションの名前)。 |
| 説明(オプション) | 必要に応じて説明を追加します。 |
| アプリシークレット | 以下に示すようにアイコンをクリックすると、App Secret を見つけることができます。 |








お願い: 現在miniOrangeは TOTPメソッド (OTP OVER SMS、OTP OVER EMAIL、Google AUTHENTICATOR、MICROSOFT AUTHENTICATOR、AUTHY AUTHENTICATOR、YubiKey HARDWARE TOKEN) Linux MFA 用。
chmod a+x miniorange-mfa.rpm 
sudo rpm -ivh miniorange-mfa.rpm 
| オプション | 詳細説明 |
| - インストール | miniOrange MFAをインストールする |
| - アンインストール | miniOrange MFAを削除する |
| - 有効にする | 指定されたサービスに対して miniOrange mfa を有効にする |
| --無効 | 指定されたサービスに対して miniOrange mfa を無効にする |
| -e | miniOrangeの設定ファイルを編集する |
| -d | miniOrangeの設定ファイルを表示する |
| --enable-pl | 指定されたサービスに対してパスワードレス認証を有効にする |
| --disable-pl | 指定されたサービスに対してパスワードレス認証を無効にする |
| - チェック | miniOrange MFA セットアップのトラブルシューティング チェックを実行する |
| - テスト | 指定されたユーザー名の指定されたサービス(ログイン、sshd、またはsudo)のminiOrange MFAをテストします。 |
| --enable_selinux | SELinux ポリシーで miniOrange MFA を許可する |
sudo miniorange-mfa --install 





miniorange-mfa --test gdm-password <username> 
miniorange-mfa --test sshd <username> 
miniorange-mfa --check 
SSH ログインが機能しない場合、または設定後に MFA の入力を求められない場合は、SELinux が MFA モジュールをブロックしている可能性があります。
miniorange-mfa --check miniorange-mfa --enable_selinux 



man miniorange-mfa miniOrangeは、さまざまな外部ソースからのユーザー認証を提供します。 ディレクトリ (ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognito など) アイデンティティプロバイダー (Okta、Shibboleth、Ping、OneLogin、KeyCloak など) データベース (MySQL、Maria DB、PostgreSQLなど) さらに多くの既存のディレクトリ/ユーザー ストアを構成したり、miniOrange でユーザーを追加したりできます。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。













以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社









AD を外部ディレクトリとしてセットアップする構成が完了しました。
注意: 私たちを参照してください ガイド Windows サーバーに LDAP をセットアップします。
miniOrange は、ディレクトリ、ID プロバイダーなどのさまざまな外部ユーザー ソースと統合されます。
このエラーは通常、miniOrange サーバーとモバイル デバイスの時間の不一致 (または Windows/Linux/Mac のオフライン認証の場合は、マシンの時間とモバイル デバイスの時間の不一致) によって発生します。
認証アプリによって生成されるセキュリティトークンは「時間ベース」(TOTP)です。30~60秒間のみ有効です。認証アプリを実行しているスマートフォンまたはマシン(オフライン認証の場合)のシステム時刻が2分でも早かったり遅かったりすると、サーバー/マシンはコードを期限切れとみなします。