助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×miniOrangeは、数ステップで簡単にCisco Anyconnect VPNと統合し、セキュリティをさらに強化します。数分でCisco Anyconnect VPNにMFAを設定できます。ハイブリッドな働き方では、安全なリモートアクセス環境を実現できます。 マルチファクタ認証 あなたの組織のために。
Cisco AnyConnectは、企業を保護するために複数のセキュリティサービスを提供する統一されたセキュリティエンドポイントエージェントです。 二要素認証(2FA) Cisco AnyConnectマネージドADディレクトリのセキュリティレベルを高めるために、2FAを有効にします。XNUMXFAを有効にすると、ユーザーは通常どおりユーザー名とパスワード(最初の要素)を入力し、認証コード(XNUMX番目の要素)を入力する必要があります。認証コードには、Google Authenticator、Microsoft Authenticator、SMS/メール経由のOTP、プッシュ通知などを使用できます。 多要素認証(MFA)ソリューション 不要なユーザーによるアクセスを防ぐための追加のセキュリティ対策を追加し、Cisco AnyConnect VPN への安全でシームレスなリモート アクセス接続を提供します。
miniOrange MFA ソリューションでサイバー保険に準拠します。 プロフィール

miniOrange は、システム エンジニアとの相談電話を通じて無料の POC とサポートを提供し、30 日間の試用期間でお客様の環境で Cisco AnyConnect VPN の多要素認証を設定することができます。
これを行うには、次のメールアドレスにメールを送信してください。 idpsupport@xecurify.com 無料の POC を入手して、すぐにソリューションの設定をお手伝いします。
miniOrange は、RADIUS 要求として入力されたユーザーのユーザー名/パスワードを受け入れ、Active Directory (AD) としてのユーザー ストアに対してユーザーを検証する RADIUS サーバーとして機能することでこれを実現します。最初のレベルの認証の後、miniOrange はユーザーに 2 要素認証を要求し、ユーザーの入力に基づいてアクセスを許可または取り消します。

miniOrangeはさまざまなユーザー認証を提供します 外部ディレクトリ など miniOrange ディレクトリ, マイクロソフト広告, Microsoft Entra ID/LDAP, AWSコグニート の三脚と さらに多くの.
ディレクトリが見つからない場合はお問い合わせください idpsupport@xecurify.com







| 名前を表示します。 | 参照用の名前。 |
| クライアント IP: | Radius 認証要求を送信する VPN サーバーの IP アドレス。 |
| 共有秘密: | セキュリティキー。 例えば 「共有シークレット」 (これを保管してください。VPN サーバーで同じ設定を行う必要があります)。 |

| 業者名 | ベンダー属性 | 値型 | 属性 |
|---|---|---|---|
| Cisco ASA | ASA グループポリシー | ユーザー | グループ |
| フォーティネット | フォーティネットグループ名 | ユーザー | グループ |
| パロアルト | PaloAlto ユーザー グループ | ユーザー | グループ |
| SonicWall | Sonicwall ユーザー グループ | ユーザー | グループ |
| Citrix | Citrix ユーザー グループ | ユーザー | グループ |
| デフォルト(ベンダーがリストにない場合に使用できます) | フィルターID | ユーザー | グループ |


| グループ名: | ポリシーが適用されるグループ。 |
| ポリシー名: | ポリシー名を指定する任意の識別子。 |
| 最初の要素 | このポリシーに関連付けられているユーザーのログイン方法。 |
| 2要素認証を有効にする | このポリシーに関連付けられているユーザーのログイン時に 2 番目の要素を有効にします。 |
| 適応認証を有効にする | このポリシーに関連付けられているユーザーのログインに対して適応認証を有効にします。 |
オンプレミス版のみ
ファイアウォール ポートを開きます。


| プロパティ | 説明 |
| 会計モード | アカウンティング メッセージの送信方法を示します。シングル モードが推奨されます。 |
| 再活性化モード | 障害が発生したサーバーを再アクティブ化する方法を指定します。 |
| デッドタイム | トランザクション要求によって RADIUS サーバーがスキップされる時間 |
| 最大失敗回数 | 再送信の最大試行回数。推奨値は 1 です。 |


| プロパティ | 説明 | 例: |
| インターフェイス名 | 保護された Cisco インターフェイスの名前。 | 社外 |
| サーバーのIP | オンプレミス版の場合: IDP(miniOrange)がインストールされているサーバーのIP
クラウドバージョンの場合: 取得したRadiusサーバーのIPアドレスを使用します。 Step1。 |
|
| タイムアウト | 認証タイムアウト。 | 60 |
| サーバー認証ポート | RADIUS 認証ポート。 | 1812年になるはずだ |
| サーバーアカウンティングポート | RADIUS アカウンティング ポート | 1813年になるはずだ |
| 再試行間隔 | 再試行間隔の長さ | 30 |
| サーバー秘密鍵 | miniOrange RADIUSコネクタとそのクライアント間で共有されます | 「共有シークレット」 |
| Microsoft CHAPv2 対応 | RADIUS サーバーが CHAPv2 を使用するかどうか。 | チェックを外す必要があります |






miniOrangeは、さまざまな外部ソースからのユーザー認証を提供します。 ディレクトリ (ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognito など) アイデンティティプロバイダー (Okta、Shibboleth、Ping、OneLogin、KeyCloak など) データベース (MySQL、Maria DB、PostgreSQLなど) さらに多くの既存のディレクトリ/ユーザー ストアを構成したり、miniOrange でユーザーを追加したりできます。
注意: あなたが従うことができます このガイドOAuth パスワード付与を使用して、Microsoft Entra ID に保存されているユーザーで Radius MFA を構成する場合。
Microsoft Active Directory、Microsoft Entra ID、OpenLDAP などの既存のディレクトリを構成します。










以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社









AD を外部ディレクトリとしてセットアップする構成が完了しました。
注意: 私たちを参照してください ガイド Windows サーバーに LDAP をセットアップします。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。







(Active Directory グループ プロビジョニング (同期) の設定が完了しました。これで、LDAP サーバーでユーザーが作成または変更されるたびに、ユーザーをグループに割り当てるが有効になっている場合は、LDAP サーバーのユーザー グループ属性が自動的に同期され、miniOrange でそれに応じてユーザー グループが割り当てられるか変更されます。)




注意: あなたが従うことができます このガイドエンドユーザー向けに MFA をカスタマイズして登録する場合。



このガイドを使用すると、Cisco AnyConnect VPN クライアント ログインの 2 要素認証 (XNUMXFA) を設定できます。



はい、Cisco AnyConnectはMFAをサポートしており、miniOrangeを使用すると、強力な多要素認証を簡単に統合してCisco VPNセキュリティを強化できます。miniOrangeの柔軟な機能でシームレスで安全なアクセスを体験してください。 VPN MFAソリューション.
Cisco AnyConnect は、クライアント証明書認証を活用し、信頼できる CA 証明書に対して資格情報を検証することでユーザーを認証します。miniOrange の 2 要素認証 (XNUMXFA) を使用すると、VPN セキュリティを強化できます。
VPN クライアントに応じて、2 要素認証には XNUMX つの形式があります。
miniOrangeは複数の 2FA/MFA認証 Cisco AnyConnect VPNセキュアアクセスの方法、例: プッシュ通知、ソフトトークン、Microsoft / Google Authenticatorなど.
| 認証タイプ | 方法 | サポート |
|---|---|---|
| miniOrange 認証システム | ソフトトークン | |
| miniOrange プッシュ通知 | ||
| モバイルトークン | ||
| Authyオーセンティケーター | ||
| SMS | SMS 経由の OTP | |
| リンク付きSMS | ||
| メールアドレス | 電子メールによる OTP | |
| リンク付きメール | ||
| 通話認証 | OTPオーバーコール | |
| ハードウェアトークン | YubiKey ハードウェア トークン | |
| ハードウェアトークンの表示 |
x
ご返答ありがとうございます。 すぐにご連絡させていただきます。
職場のメールIDを入力してください