#4 MFA
L'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (MFA) multifactor es pot emprar per iniciar la sessi¨® a Áú»¢¶Ä²©, proporcionant una capa addicional de seguretat m¨¦s enll¨¤ d'un nom d'usuari i un mot de pas.
Amb MFA, l'usuari ha d'existir a Áú»¢¶Ä²©, ha de proporcionar les credencials de Áú»¢¶Ä²© en iniciar sessi¨® i tamb¨¦ ha de demostrar la seva identitat per altres mitjans, normalment, un codi generat per una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® al tel¨¨fon de l'usuari.
Hi ha disponibles diversos m¨¨todes MFA, que permeten als usuaris triar l'opci¨® que millor s'adapti als seus requisits i prefer¨¨ncies de seguretat. Aquests m¨¨todes s¨®n un mot de pas ¨²nic basat en el temps (TOTP) i la petici¨® universal Duo.
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|
Activar l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor | Marqueu la casella de selecci¨® per habilitar l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor. |
²Ñ¨¨³Ù´Ç»å±ð²õ | Feu clic a Afegir per configurar un m¨¨tode MFA (tot seguit, veieu ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del m¨¨tode). |
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del m¨¨tode:
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|
Tipus | Trieu el tipus de m¨¨tode MFA: TOTP - empreu una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per generar contrasenyes d'un sol ¨²s basades en temps; Duo Universal Prompt - empreu el servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per proporcionar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor. |
Nom | Introdu?u un nom que es mostri com a nom de compte a tots els usuaris de MFA a les aplicacions d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (per exemple, "Áú»¢¶Ä²©"). |
Funci¨® hash | Trieu la funci¨® hash (SHA-1, SHA-256 o SHA-512) per generar codis TOTP. Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA ¨¦s establert a "TOTP". Tingueu en compte que escollir SHA-256 o SHA-512 pot limitar significativament la compatibilitat, ja que actualment moltes aplicacions no admeten aquestes funcions. |
Longitud del codi | Trieu la longitud del codi de verificaci¨® (6 o 8). Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA ¨¦s definit a "TOTP". |
Nom d'equip de l'API | Introdu?u el nom d'equip de l'API proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo. Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo". |
Identificador de client | Introdu?u l'identificador de client proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo. Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo". |
Secret del client | Introdu?u el secret del client proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo. Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo". |
Aquesta secci¨® ofereix exemples de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'MFA mitjan?ant Mot de pas ¨²nic basat en temps (TOTP) i Indicaci¨® universal de Duo.
Per a TOTP, els usuaris han de verificar la seva identitat mitjan?ant una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (per exemple, l'aplicaci¨® ) .
1. Aneu a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'MFA a Áú»¢¶Ä²© a Usuaris ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i activeu l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.
2. Afegiu un nou MFA method amb la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® seg¨¹ent:
3. Aneu a Usuaris ¡ú Grups d'usuaris i creeu un nou grup d'usuaris amb la seg¨¹ent ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:
4. Tanqueu la sessi¨® de Áú»¢¶Ä²© i torneu a iniciar sessi¨® amb les vostres credencials. Un cop inicieu sessi¨® correctament, se us demanar¨¤ que us inscriviu a MFA, mostrant un codi QR i una clau secreta.
5. Escanegeu el codi QR o introdueix la clau secreta a l'aplicaci¨® Google Authenticator. L'aplicaci¨® generar¨¤ un codi de verificaci¨® que haureu d'introduir per completar el proc¨¦s d'inici de sessi¨®.
6. Per als inicis de sessi¨® posteriors, recupereu el codi de verificaci¨® de l'aplicaci¨® Google Authenticator i introdu?u-lo durant l'inici de sessi¨®.
Per a Duo Universal Prompt, els usuaris han de verificar la seva identitat mitjan?ant l'aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® .
El m¨¨tode Duo Universal Prompt MFA requereix la instal¡¤laci¨® de l'extensi¨® php-curl, acc¨¦s a Áú»¢¶Ä²© mitjan?ant HTTPS i perm¨ªs per a connexions de sortida als servidors Duo. A m¨¦s, si teniu activada la Pol¨ªtica de seguretat de contingut (CSP) al servidor web, assegureu-vos d'afegir "duo.com" a la directiva CSP al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del vostre host virtual.
1. Registreu-vos per obtindre un compte d'administrador de Duo gratu?t a .
2. Obriu el tauler d'administraci¨® de Duo, aneu a Aplicacions ¡ú , cerqueu l'aplicaci¨® SDK web i feu clic a Protegir.
3. Tingueu en compte les credencials (ID de client, secret de client, nom d'equip de l'API) necess¨¤ries per configurar el m¨¨tode MFA a Áú»¢¶Ä²©.
4. Aneu a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de MFA a Áú»¢¶Ä²© a Usuaris ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i activeu l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.
5. Afegiu un nou MFA method amb la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® seg¨¹ent:
6. Aneu a Usuaris ¡ú Grups d'usuaris i creeu un nou grup d'usuaris amb la seg¨¹ent ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:
7. Tanqueu la sessi¨® de Áú»¢¶Ä²© i torneu a iniciar sessi¨® amb les vostres credencials. Un cop inicieu sessi¨® correctament, se us demanar¨¤ que us inscriviu a MFA i se us redirigir¨¤ a Duo. Completa la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de Duo i verifica el teu usuari amb l'aplicaci¨® Duo del teu tel¨¨fon per iniciar la sessi¨®.
8. Per als inicis de sessi¨® posteriors, empreu el m¨¨tode MFA adequat proporcionat per l'aplicaci¨® Duo (com ara recuperar un codi de verificaci¨®, respondre a notificacions push o emprar tecles dures) i introdu?u la informaci¨® necess¨¤ria durant l'inici de sessi¨®.