助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×Ubuntu SSH 2 要素認証ソリューションは、Ubuntu デスクトップにログインするための安全な方法を提供し、攻撃者がパスワードを推測することを困難にします。 2要素認証(XNUMXFA/MFA) セキュリティの層が追加されるだけでなく、会社のサーバーや Ubuntu (Linux) システムのリスクも軽減されます。まず、通常のユーザー名とパスワードを入力し、次に、身元を証明する 2 番目の認証を求められます。
miniOrange はオンプレミスの AD (Active Directory) に接続できるため、ユーザーは AD 資格情報を使用して認証できます。miniOrange Ubuntu 2要素認証 (XNUMXFA) モジュールはLinuxオペレーティングシステムにインストールすることができ、2要素認証または 多要素認証 ローカルおよびリモートSSHアクセスに加えて、miniOrangeは 15以上のMFA方式 Ubuntuのような様々なユースケースに2FAを実装するためのものです。 IAM ユーザーと組織は、パスワード制限、サインイン方法の制限、Google AuthenticatorまたはMicrosoft Authenticator、Authy 2要素認証アプリ、miniOrange Authenticatorアプリなど、特定の認証と設定を設定できます。Ubuntuで2FAを設定するには、こちらの詳細なガイドに従ってください。
チェックアウトの詳細 Linux SSH とローカルログイン MFA ソリューション そしてその特徴。
miniOrange MFA ソリューションでサイバー保険に準拠します。 プロフィール
miniOrange は、2 日間の無料トライアルで、システム エンジニアとの相談電話を通じて、お客様の環境に Linux Ubuntu MFA / 30FA (XNUMX 要素認証) をインストールまたは設定するための無料サポートを提供します。
これを行うには、次のメールアドレスにメールを送信してください。 idpsupport@xecurify.com スロットを予約していただければ、すぐに設定をお手伝いいたします。











chmod a+x miniorange-mfa.deb 
sudo dpkg -i miniorange-mfa.deb 
| オプション | 詳細説明 |
| - インストール | miniOrange MFAをインストールする |
| - アンインストール | miniOrange MFAを削除する |
| --enable_ssh | SSHログインにminiOrange MFAを有効にする |
| --disable_ssh | SSHログインでminiOrange MFAを無効にする |
| -e | miniOrangeの設定ファイルを編集する |
| -d | miniOrangeの設定ファイルを表示する |
| --enable_pl | パスワードレス認証を有効にする |
| --disable_pl | パスワードレス認証を無効にする |
| - チェック | miniOrange MFA セットアップのトラブルシューティング チェックを実行する |
| - テスト | 指定されたユーザー名の指定されたサービス(ログイン、sshd、またはsudo)のminiOrange MFAをテストします。 |
sudo miniorange-mfa --install 





miniorange-mfa --test login <username> 
miniorange-mfa --test sshd <username> 
miniorange-mfa --check 



man miniorange-mfa 
miniOrangeは、さまざまな外部ソースからのユーザー認証を提供します。 ディレクトリ (ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognito など) アイデンティティプロバイダー (Okta、Shibboleth、Ping、OneLogin、KeyCloak など) データベース (MySQL、Maria DB、PostgreSQLなど) さらに多くの既存のディレクトリ/ユーザー ストアを構成したり、miniOrange でユーザーを追加したりできます。
1. miniOrangeでユーザーを作成する





2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。













以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。
| 属性 | 詳細説明 |
|---|---|
| LDAPをアクティブ化する | 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。 |
| フォールバック認証 | LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。 |
| 管理者ログインを有効にする | これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。 |
| ユーザーにIdPを表示する | このオプションを有効にすると、このIdPはユーザーに表示されます |
| miniOrangeでユーザーを同期する | LDAP認証後、miniOrangeにユーザーが作成されます。 |
SP に送信される属性名 = 組織
IDPからの属性名 = 会社









AD を外部ディレクトリとしてセットアップする構成が完了しました。
注意: 私たちを参照してください ガイド Windows サーバーに LDAP をセットアップします。
miniOrange は、ディレクトリ、ID プロバイダーなどのさまざまな外部ユーザー ソースと統合されます。
このエラーは通常、miniOrange サーバーとモバイル デバイスの時間の不一致 (または Windows/Linux/Mac のオフライン認証の場合は、マシンの時間とモバイル デバイスの時間の不一致) によって発生します。
認証アプリによって生成されるセキュリティトークンは「時間ベース」(TOTP)です。30~60秒間のみ有効です。認証アプリを実行しているスマートフォンまたはマシン(オフライン認証の場合)のシステム時刻が2分でも早かったり遅かったりすると、サーバー/マシンはコードを期限切れとみなします。