Ostatnia aktualizacja dnia 21 marca 2025
Omówienie usługi MFA dla Stormshield SSL VPN
Zanim zaczniesz
Konfiguracja uwierzytelniania MFA dla Stormshield SSL VPN
Uwaga
Uwierzytelnianie wielo- (MFA) i dwuskładnikowe (2FA) dla logowania do Stormshield SSL VPN
Ostatnia aktualizacja dnia 21 marca 2025
MFA dla Stormshield to dodatkowa warstwa zabezpieczeń, która gwarantuje, że tylko uprawniony użytkownik będzie się mógł zalogować do VPN-a. Uwierzytelnianie Stormshield MFA wymaga od użytkownika ukończenia zarówno uwierzytelnienia podstawowego (login/hasło), jak i dodatkowego (Mobile Push). Oznacza to, że nawet jeśli cyberprzestępca zna hasło użytkownika, nie będzie mógł uzyskać dostępu do VPN bez ukończenia drugiego etapu uwierzytelnienia.
Usługa Rublon Multi-Factor Authentication (MFA) dla Stormshield SSL VPN umożliwia dodanie dodatkowej warstwy zabezpieczeń podczas logowania do Stormshield. Integracji dokonuje się za pomocą usługi Rublon Authentication Proxy.
Usługa Rublon MFA dla Stormshield SSL VPN włącza uwierzytelnianie wieloskładnikowe (MFA) / uwierzytelnianie dwuskładnikowe (2FA) podczas połączeń VPN. Jeśli użytkownik wprowadzi poprawną nazwę użytkownika i hasło to przejdzie do dodatkowej metody uwierzytelniania. Jeśli użytkownik nie będzie w stanie ukończyć dodatkowej metody, system Rublon go odrzuci, uniemożliwiając potencjalnemu intruzowi uzyskanie dostępu.
W celu integracji przy użyciu protokołów RADIUS i LDAP należy użyc usługi Rublon Authentication Proxy.
Upewnij się, że poprawnie skonfigurowano usługę Stormshield.
Upewnij się, że prawidłowo skonfigurowano źródło uwierzytelniania, czyli zewnętrznego dostawcę tożsamości (IdP), takiego jak FreeRADIUS, FreeIPA, OpenLDAP czy Microsoft Active Directory.
W zależności od preferencji możesz zintegrować usługę Rublon MFA z usługą Stormshield poprzez protokół RADIUS lub LDAP.
Uwaga
Jeśli to możliwe, zintegruj platformę Rublon MFA przez protokół RADIUS zamiast LDAP. Stormshield w pełni obsługuje uwierzytelnianie do serwerów RADIUS i umożliwia niestandardowe limity czasu (timeout) dla żądań RADIUS. Podczas gdy domyślny limit czasu RADIUS wynosi tylko 3 sekundy, możesz go zwiększyć do 30 sekund. Aby uzyskać więcej informacji, zapoznaj się z dokumentacją Rublon MFA dla Stormshield przy użyciu protokolu RADIUS.
Zintegruj usługę Stormshield z platformą Rublon, aby wprowadzić uwierzytelnianie wieloskładnikowe (MFA) do swoich loginów. Przed skonfigurowaniem uwierzytelniania Rublon MFA dla usługi Stormshield przy użyciu protokołu RADIUS należy zainstalować i skonfigurować usługę Rublon Authentication Proxy.
Zintegruj usługę Stormshield z platformą Rublon, aby wprowadzić uwierzytelnianie wieloskładnikowe (MFA) do swoich loginów. Przed skonfigurowaniem uwierzytelniania Rublon MFA dla usługi Stormshield przy użyciu protokołu LDAP(S) należy zainstalować i skonfigurować usługę Rublon Authentication Proxy.
Jeśli napotkasz jakiekolwiek problemy z integracją Rublon, skontaktuj się z pomocą techniczną Rublon Support.
Uwierzytelnianie MFA dla usługi Stormshield – protokół RADIUS
Uwierzytelnianie MFA dla usługi Stormshield – protokół LDAP(S)