Áú»¢¶Ä²©

#4 MFA

Vista general

L'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (MFA) multifactor es pot emprar per iniciar la sessi¨® a Áú»¢¶Ä²©, proporcionant una capa addicional de seguretat m¨¦s enll¨¤ d'un nom d'usuari i un mot de pas.

Amb MFA, l'usuari ha d'existir a Áú»¢¶Ä²©, ha de proporcionar les credencials de Áú»¢¶Ä²© en iniciar sessi¨® i tamb¨¦ ha de demostrar la seva identitat per altres mitjans, normalment, un codi generat per una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® al tel¨¨fon de l'usuari.

Hi ha disponibles diversos m¨¨todes MFA, que permeten als usuaris triar l'opci¨® que millor s'adapti als seus requisits i prefer¨¨ncies de seguretat. Aquests m¨¨todes s¨®n un mot de pas ¨²nic basat en el temps (TOTP) i la petici¨® universal Duo.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
Activar l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor Marqueu la casella de selecci¨® per habilitar l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.
²Ñ¨¨³Ù´Ç»å±ð²õ Feu clic a Afegir per configurar un m¨¨tode MFA (tot seguit, veieu ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del m¨¨tode).

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del m¨¨tode

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del m¨¨tode:

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
Tipus Trieu el tipus de m¨¨tode MFA:
TOTP - empreu una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per generar contrasenyes d'un sol ¨²s basades en temps;
Duo Universal Prompt - empreu el servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per proporcionar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.
Nom Introdu?u un nom que es mostri com a nom de compte a tots els usuaris de MFA a les aplicacions d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (per exemple, "Áú»¢¶Ä²©").
Funci¨® hash Trieu la funci¨® hash (SHA-1, SHA-256 o SHA-512) per generar codis TOTP.
Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA ¨¦s establert a "TOTP".
Tingueu en compte que escollir SHA-256 o SHA-512 pot limitar significativament la compatibilitat, ja que actualment moltes aplicacions no admeten aquestes funcions.
Longitud del codi Trieu la longitud del codi de verificaci¨® (6 o 8).
Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA ¨¦s definit a "TOTP".
Nom d'equip de l'API Introdu?u el nom d'equip de l'API proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo.
Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo".
Identificador de client Introdu?u l'identificador de client proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo.
Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo".
Secret del client Introdu?u el secret del client proporcionat pel servei d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® de Duo.
Aquest par¨¤metre ¨¦s disponible si el tipus de m¨¨tode MFA s'estableix a "Indicaci¨® universal de Duo".

Exemples de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®

Aquesta secci¨® ofereix exemples de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'MFA mitjan?ant Mot de pas ¨²nic basat en temps (TOTP) i Indicaci¨® universal de Duo.

TOTP

Per a TOTP, els usuaris han de verificar la seva identitat mitjan?ant una aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® (per exemple, l'aplicaci¨® ) .

1. Aneu a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'MFA a Áú»¢¶Ä²© a Usuaris ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i activeu l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.

2. Afegiu un nou MFA method amb la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® seg¨¹ent:

  • Tipus: TOTP
  • Nom: Áú»¢¶Ä²© TOTP
  • Funci¨® hash: SHA-1
  • Longitud del codi: 6

3. Aneu a Usuaris ¡ú Grups d'usuaris i creeu un nou grup d'usuaris amb la seg¨¹ent ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:

  • Nom del grup: grup TOTP
  • Usuaris: Admin
  • ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor: per defecte (o "Áú»¢¶Ä²© TOTP" si no ¨¦s establert com a predeterminat)

4. Tanqueu la sessi¨® de Áú»¢¶Ä²© i torneu a iniciar sessi¨® amb les vostres credencials. Un cop inicieu sessi¨® correctament, se us demanar¨¤ que us inscriviu a MFA, mostrant un codi QR i una clau secreta.

5. Escanegeu el codi QR o introdueix la clau secreta a l'aplicaci¨® Google Authenticator. L'aplicaci¨® generar¨¤ un codi de verificaci¨® que haureu d'introduir per completar el proc¨¦s d'inici de sessi¨®.

6. Per als inicis de sessi¨® posteriors, recupereu el codi de verificaci¨® de l'aplicaci¨® Google Authenticator i introdu?u-lo durant l'inici de sessi¨®.

Petici¨® universal de Duo

Per a Duo Universal Prompt, els usuaris han de verificar la seva identitat mitjan?ant l'aplicaci¨® d'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® .

El m¨¨tode Duo Universal Prompt MFA requereix la instal¡¤laci¨® de l'extensi¨® php-curl, acc¨¦s a Áú»¢¶Ä²© mitjan?ant HTTPS i perm¨ªs per a connexions de sortida als servidors Duo. A m¨¦s, si teniu activada la Pol¨ªtica de seguretat de contingut (CSP) al servidor web, assegureu-vos d'afegir "duo.com" a la directiva CSP al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del vostre host virtual.

1. Registreu-vos per obtindre un compte d'administrador de Duo gratu?t a .

2. Obriu el tauler d'administraci¨® de Duo, aneu a Aplicacions ¡ú , cerqueu l'aplicaci¨® SDK web i feu clic a Protegir.

3. Tingueu en compte les credencials (ID de client, secret de client, nom d'equip de l'API) necess¨¤ries per configurar el m¨¨tode MFA a Áú»¢¶Ä²©.

4. Aneu a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de MFA a Áú»¢¶Ä²© a Usuaris ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i activeu l'²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor.

5. Afegiu un nou MFA method amb la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® seg¨¹ent:

  • Tipus: Duo Universal Prompt
  • Nom: Áú»¢¶Ä²© Duo
  • Nom d'equip de l'API: (epmpra el nom d'equip de l'API de Duo)
  • ID de client: (empra l'ID de client de Duo)
  • Secret del client: (empra el secret del client de Duo)

6. Aneu a Usuaris ¡ú Grups d'usuaris i creeu un nou grup d'usuaris amb la seg¨¹ent ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:

  • Nom del grup: grup Duo
  • Usuaris: Admin
  • ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® multifactor: per defecte (o "Áú»¢¶Ä²© Duo" si no est¨¤ configurat com a predeterminat)

7. Tanqueu la sessi¨® de Áú»¢¶Ä²© i torneu a iniciar sessi¨® amb les vostres credencials. Un cop inicieu sessi¨® correctament, se us demanar¨¤ que us inscriviu a MFA i se us redirigir¨¤ a Duo. Completa la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de Duo i verifica el teu usuari amb l'aplicaci¨® Duo del teu tel¨¨fon per iniciar la sessi¨®.

8. Per als inicis de sessi¨® posteriors, empreu el m¨¨tode MFA adequat proporcionat per l'aplicaci¨® Duo (com ara recuperar un codi de verificaci¨®, respondre a notificacions push o emprar tecles dures) i introdu?u la informaci¨® necess¨¤ria durant l'inici de sessi¨®.