• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer

O firmie · Blog · Newsletter · Wydarzenia · Zostań Partnerem · Fundusze UE

Pliki do pobrania      Wsparcie      Konsola administracyjna      Generator haseł
Rublon

Rublon

Secure Remote Access

  • Produkt
    • Zgodność z przepisami
    • Recenzje Rublon
    • Przypadki użycia
    • Podstawy uwierzytelniania
    • Co to jest MFA?
    • Wygoda użytkownika
    • Metody uwierzytelniania
    • Rublon Authenticator
    • Zapamiętane urządzenia
    • Dzienniki
    • Single Sign-On
    • Polityki dostępu
    • Synchronizacja katalogów
  • Rozwiązania
    • MFA dla usług pulpitu zdalnego
    • MFA dla oprogramowania do dostępu zdalnego
    • MFA dla Windows
    • MFA dla Linux
    • MFA dla Active Directory
    • MFA dla LDAP
    • MFA dla RADIUS
    • MFA dla SAML
    • MFA dla RemoteApp
    • MFA dla kont grup roboczych
    • MFA dla Entra ID
  • Klienci
  • Branże
    • Finanse i bankowość
    • Fundusze inwestycyjne
    • Retail
    • Branża technologiczna
    • Opieka zdrowotna
    • Kancelarie prawne
    • Edukacja
    • Sektor publiczny
    • Przedsiębiorstwa komunalne
  • Cennik
  • Dokumentacja
Kontakt Wypróbuj

Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla ManageEngine ADManager Plus

Uwierzytelnianie wielopoziomowe (MFA) i dwuskładnikowe (2FA) dla ManageEngine ADManager Plus

November 27 2025 By Redakcja Rublon

Omówienie

Uwierzytelnianie Rublon MFA dla ManageEngine ADManager Plus stanowi dodatkową warstwę ochrony, zapewniającą, że tylko uprawnieni użytkownicy mają dostęp do systemu. ADManager Plus MFA wymusza zarówno podstawowe uwierzytelnienie (nazwa użytkownika i hasło), jak i drugą metodę, taką jak Powiadomienie mobilne, aby zagwarantować dostęp wyłącznie zweryfikowanym użytkownikom w ramach wielowarstwowego podejścia do bezpieczeństwa.

W tej dokumentacji opisano, jak dodać uwierzytelnianie wieloskładnikowe Rublon MFA do logowań do usługi ManageEngine ADManager Plus. Aby to osiągnąć za pomocą protokołu SAML, należy użyć aplikacji Rublon Access Gateway. Wszystkie wymagane kroki zostaną opisane w tym dokumencie.

Wspierane metody uwierzytelniania

Metoda uwierzytelnianiaCzy wspieranaKomentarz
Powiadomienie mobilne✔N/A
FIDO✔N/A
Kod dostępu✔N/A
Kod SMS✔N/A
Link SMS✔N/A
Połączenie telefoniczne✔N/A
Kod QR✔N/A
Link e-mail✔N/A
YubiKey OTP✔N/A
RFID–N/A

Zanim zaczniesz

Przed skonfigurowaniem uwierzytelniania Rublon MFA dla ManageEngine ADManager Plus:

  • Upewnij się, że wszystkie wymagane komponenty są gotowe.
  • Utwórz aplikację w konsoli Rublon Admin Console.
  • Zainstaluj aplikację mobilną Rublon Authenticator.

Wymagane komponenty

1. Dostawca tożsamości (IdP) — potrzebujesz zewnętrznego dostawcy tożsamości, takiego jak Microsoft Active Directory, OpenLDAP, FreeIPA, FreeRADIUS, czy Microsoft NPS.

2. Rublon Access Gateway – Przed rozpoczęciem integracji usługi ADManager Plus z Rublon MFA, zainstaluj i skonfiguruj aplikację Rublon Access Gateway. Przeczytaj dokumentację Rublon Access Gateway i wykonaj instrukcje w sekcjach Installation i Configuration. Następnie kontynuuj integrację zgodnie z tym dokumentem.

3. ADManager Plus – Prawidłowo zainstalowana i skonfigurowana usługa ManageEngine ADManager Plus.

Utwórz aplikację w konsoli Rublon Admin Console

1. Zarejestruj się w konsoli Rublon Admin Console. Oto jak to zrobić.

2. W konsoli Rublon Admin Console przejdź do zakładki Applications (Aplikacje) i kliknij Add Application (Dodaj aplikację).

3. Wprowadź nazwę swojej aplikacji (np. ADManager Plus), a następnie ustaw jej typ na Rublon Access Gateway.

4. Kliknij przycisk Save (Zapisz), aby dodać nową aplikację w konsoli Rublon Admin Console.

5. Skopiuj i zapisz wartości System Token i Secret Key. Te wartości będą Ci potrzebne później.

Zainstaluj aplikację Rublon Authenticator

Niektórzy użytkownicy końcowi prawdopodobnie skorzystają z aplikacji mobilnej Rublon Authenticator. Dlatego też, jako osoba konfigurująca uwierzytelnianie MFA dla usługi ADManager Plus, zdecydowanie zalecamy Ci zainstalowanie aplikacji mobilnej Rublon Authenticator. Dzięki temu możliwe będzie przetestowanie uwierzytelniania MFA dla usługi ADManager Plus za pomocą metody uwierzytelniania Powiadomienie mobilne.

Pobierz aplikację Rublon Authenticator dla systemu:

  • Android
  • iOS
  • HarmonyOS

Konfiguracja

1. Aby dodać uwierzytelnianie wieloskładnikowe (MFA) do logowań do usługi ADManager Plus, potrzebujesz jednego lub więcej użytkowników typu „Help Desk Technician”. W panelu administracyjnym usługi ADManager Plus przejdź do Delegation → Help Desk Technicians → Add New Technician, wypełnij pola i wybierz Save. Zapoznaj się z poniższym obrazkiem i tabelą.

Zrzut ekranu prezentujący dodawanie nowego użytkownika typu „Help Desk Technician” w ADManager Plus podczas konfiguracji MFA dla ADManager Plus.
Select DomainWybierz tę samą domenę, która została ustawiona w zakładce Authentication Sources aplikacji Rublon Access Gateway.
Select AD Users / GroupsWybierz użytkownika.
Select Help Desk RolesWybierz rolę użytkownika.
Select OUsWybierz All OUs.

2. W aplikacji Rublon Access Gateway, wybierz Application → Import application metadata → DOWNLOAD XML METADATA. Plik .xml otworzy się w przeglądarce. Naciśnij prawy przycisk myszy i zapisz plik jako metadata.xml. Przeglądarka domyślnie spróbuje zapisać go jako plik .php, więc musisz zmienić rozszerzenie na .xml.

Zrzut ekranu prezentujący jak pobrać plik metadata z aplikacji Rublon Access Gateway podczas konfiguracji MFA dla ADManager Plus.

3. W panelu administracyjnym ADManager Plus, przejdź do Delegation → Configuration → Logon Settings → Single Sign On.

4. Zaznacz Enable Single Sign-on i wybierz SAML Authentication.

5. W sekcji SP Configuration, wybierz Modify.

Zrzut ekranu prezentujący jak zmodyfikować ustawienia SSO podczas konfiguracji MFA dla ADManager Plus.

6. Otworzy się okno konfiguracji SAML. Wypełnij pola w sekcji Configure Identity Provider. Zapoznaj się z poniższym obrazkiem i tabelą.

Zrzut ekranu prezentujący jak wypełnić sekcję Configure Identity Provider podczas konfiguracji MFA dla ADManager Plus.
Identity Provider (Idp)Custom SAML
Idp Provider NameRublon
IdP Provider LogoSkip.
SAML Config ModeWybierz Upload Metadata File a następnie wybierz pobrany wcześniej z aplikacji Rublon Access Gateway plik metadata.xml.
Rozwiń Advanced Settings.
SAML RequestSigned
Authentication Context ClassUnspecified
SAML ResponseSigned
SAML AssertionSigned
Signature AlgorithmSHA256
Assertion EncryptionEncrypted
Encryption CertificateSelf-Signed lub CA-Signed w zależności od typu Twojego certyfikatu.
Single LogoutOpcjonalne. Włącz tę opcję, aby wylogowanie z usługi ADManager Plus powodowało wylogowanie ze wszystkich aplikacji powiązanych z aplikacją Rublon Access Gateway.

7. Przejdź do sekcji Service Provider (SP) Details. W ACS/Recipient URL, wprowadź adres domeny i port używany do połączenia z usługą ADManager Plus. Użyj dwukropka między tymi dwoma wartościami, np.:

admanagerplus.rublon.com:1234

8. Przejdź do sekcji Mapping Attribute Selection. W Mapping Attribute, wybierz mail.

Zrzut ekranu prezentujący jak wypełnić sekcje Service Provider (SP) Details i Mapping Attribute Selection podczas konfiguracji MFA dla ADManager Plus.

9. Wybierz Save w celu zapisania swojej konfiguracji SAML.

10. Po powrocie do zakładki Single Sign On, wybierz Download SP Metadata, aby pobrać plik sp_metadata.xml. Następnie otwórz ten plik w edytorze tekstowym i zmień następujące wartości:

  • Ustaw validUntil=“2026-11-27T10:01:11.009Z”
  • Ustaw AuthnRequestsSigned=”true”
  • Ustaw WantAssertionsSigned=”true”

Następnie zapisz plik sp_metadata.xml.

Uwaga: Usługa ADManager Plus nie przekazuje ustawień z sekcji Advanced Settings do pliku sp_metadata.xml, stąd konieczność dokonania tych zmian samodzielnie. 

Zrzut ekranu prezentujący, jak pobrać plik SP metadata podczas konfiguracji uwierzytelniania wieloskładnikowego dla ADManager Plus.

11. W aplikacji Rublon Access Gateway, przejdź do Applications → Import application metadata, wpisz nazwę dla swojej aplikacji (np. ADManager Plus), wybierz plik sp_metadata.xml z komputera i wybierz UPLOAD. Aplikacja pojawi się na liście aplikacji w podzakładce All applications.

Zrzut ekranu prezentujący, jak przesłać plik SP metadata do aplikacji Rublon Access Gateway podczas konfiguracji uwierzytelniania wieloskładnikowego dla ADManager Plus.

12. Konfiguracja ukończona. Możesz teraz przetestować logowanie do usługi ADManager Plus za pomocą uwierzytelniania wieloskładnikowego Rublon MFA.

Testowanie uwierzytelniania wieloskładnikowego (MFA) dla usługi ADManager Plus zintegrowanej za pośrednictwem protokołu SAML

1. Na stronie logowania do ADManager Plus kliknij napis „Rublon” znajdujący się pod standardowym formularzem logowania.

Zrzut ekranu pokazujący, że użytkownik musi kliknąć na napis Rublon znajdujący się pod standardowym formularzem logowania ADManager Plus, aby zainicjować uwierzytelnianie wieloskładnikowe Rublon dla ADManager Plus.

2. Nastąpi przekierowanie na stronę logowania Rublon Access Gateway.

Zrzut ekranu prezentujący formularz logowania Rublon Access Gateway podczas logowania MFA do ADManager Plus.

3. Podaj swoją nazwę użytkownika i hasło. Kliknij SIGN IN. Pojawi się widok Rublon Prompt z wyborem metod uwierzytelniania. Wybierz Powiadomienie mobilne.

3. Podaj swoją nazwę użytkownika i hasło. Kliknij SIGN IN. Pojawi się widok Rublon Prompt z wyborem metod uwierzytelniania. Wybierz Powiadomienie mobilne.

4. Rublon MFA wyśle ​​na Twój telefon żądanie uwierzytelnienia w postaci powiadomienia mobilnego. Wybierz ZATWIERDŹ.

Zrzut ekranu przedstawiający Powiadomienie mobilne otrzymane przez użytkownika podczas logowania MFA do ADManager Plus.

5. Nastąpi pomyślne zalogowanie do usługi ADManager Plus.

Rozwiązywanie problemów

Jeśli napotkasz na jakiekolwiek problemy podczas integracji z Rublon MFA, skontaktuj się z pomocą techniczną Rublon Support.

Powiązane posty

Rublon Access Gateway – Dokumentacja

Rublon Access Gateway – Integracje

Filed Under: Dokumentacja, Dokumentacja

Primary Sidebar

Spis treści

  • Omówienie
  • Wspierane metody uwierzytelniania
  • Zanim zaczniesz
    • Wymagane komponenty
    • Utwórz aplikację w konsoli Rublon Admin Console
    • Zainstaluj aplikację Rublon Authenticator
  • Konfiguracja
  • Testowanie uwierzytelniania wieloskładnikowego (MFA) dla usługi ADManager Plus zintegrowanej za pośrednictwem protokołu SAML
  • Rozwiązywanie problemów
  • Powiązane posty
Wypróbuj Rublon za darmo
Rozpocznij swój 30-dniowy okres próbny Rublon i zabezpiecz swoją infrastrukturę IT za pomocą uwierzytelniania wieloskładnikowego.
Nie wymaga karty
Rublon 5 star reviews on Gartner Peer Insights

Footer

Produkt

  • Zgodność z przepisami
  • Przypadki użycia
  • Synchronizacja katalogów
  • Co to jest MFA?
  • Recenzje Rublon
  • Podstawy uwierzytelniania
  • Wygoda użytkownika
  • Metody uwierzytelniania
  • Rublon Authenticator
  • Zapamiętane urządzenia
  • Dzienniki
  • Single Sign-On
  • Polityki dostępu

Rozwiązania

  • MFA dla usług pulpitu zdalnego
  • MFA dla oprogramowania do dostępu zdalnego
  • MFA dla Windows
  • MFA dla Linux
  • MFA dla Active Directory
  • MFA dla LDAP
  • MFA dla RADIUS
  • MFA dla SAML
  • MFA dla RemoteApp
  • MFA dla kont grup roboczych
  • MFA dla Entra ID

Branże

  • MFA dla usług finansowych
  • MFA dla funduszy inwestycyjnych
  • MFA dla handlu detalicznego
  • MFA dla branży technologicznej
  • MFA dla sektora opieki zdrowotnej
  • MFA dla kancelarii prawnych i prawników
  • MFA dla sektora edukacji
  • MFA dla sektora publicznego
  • MFA dla przedsiębiorstw komunalnych

Dokumentacja

  • 2FA dla Windows & RDP
  • 2FA dla RDS
  • 2FA dla RD Gateway
  • 2FA dla RD Web Access
  • 2FA dla SSH
  • 2FA dla OpenVPN
  • 2FA dla SonicWall VPN
  • 2FA dla Cisco VPN
  • 2FA dla Office 365

Wsparcie

  • Baza wiedzy
  • FAQ
  • Status systemu

O nas

  • Informacje o Rublon
  • Wydarzenia
  • Dofinansowane przez UE
  • Kontakt

  • Facebook
  • GitHub
  • LinkedIn
  • Twitter
  • YouTube

© 2026 Rublon · Impressum · Informacje prawne · Bezpieczeństwo

  • English (Angielski)
  • Polski