Come spostare l'autenticazione a due fattori tra le nuvole

July 2

Come spostare l'autenticazione a due fattori tra le nuvole


I nomi utente e le password possono essere indovinate o rubati; quindi un accesso sicuro ai conti nube dovrebbe essere garantita con mezzi aggiuntivi. autenticazione a due fattori è una buona tecnica. Questo metodo mantiene il nome utente e la password e aggiunge un altro componente di identificazione che è immune da furto di identità online. Il componente o il meccanismo di aggiunta può essere un generatore di one-time password o gettone effettuata dagli utenti o una password one-time inviato ai telefoni cellulari degli utenti. Mainstream fornitori di servizi cloud come Google e Amazon hanno adottato questo metodo di autenticazione a due fattori.

istruzione

1 Ottenere una delle tre soluzioni di autenticazione. Symantec soluzione di autenticazione a due fattori è una soluzione basata su cloud. In alternativa è possibile utilizzare anche open-source WIKID autenticazione a due fattori. Si tratta di un sistema di autenticazione basato su chiavi pubblica. sistema di Google Single_Sign_On è un servizio di autenticazione di Google che richiede una chiave pubblica e certificato generato dalla vostra piattaforma. Le fasi di integrazione di queste soluzioni sono simili.

2 Scaricare e installare Microsoft Internet Authentication Service (IAS). IAS è l'implementazione di un Remote Authentication Dial-in server e proxy del servizio per l'utente (RADIUS). Sul server ISA, fare clic su "Start", "Strumenti di amministrazione" e "Internet Authentication Service." Fare clic destro sul nodo Client RADIUS e fare clic su "Nuovo" per creare un nuovo cliente. Inserire un nome per il server WIKID e inserire l'indirizzo IP del server WIKID. Fai clic su "OK".

3 Accedere come amministratore sul server di organizzazione per consentire RADIUS. Selezionare il link "Gestisci gruppi" nella barra di navigazione. Selezionare il nome del gruppo. Fare clic sul collegamento "soluzione di autenticazione" nella finestra "Amministrazione del Gruppo". casella di controllo "RADIUS è necessario" tick e fare clic sul pulsante "Salva impostazioni".

4 Accedi al tuo Server WIKID attraverso un browser web. Aggiungi il tuo dominio al server WIKID. Fare clic sulla scheda "Domini" nell'interfaccia del server WIKID. Inserisci il tuo nome di dominio. Specificare il "PIN lunghezza", "Max tentativi inappropriato dei codici" e "Codice a vita."

5 Fai clic su "Client di rete" per accedere alla finestra di amministrazione client di rete. Inserire un nome e l'indirizzo IP per il vostro nuovo client di rete. Selezionare un protocollo e il dominio tra le opzioni a discesa.

6 Fai clic su "Aggiungi" per accedere alla pagina successiva. Inserisci il segreto condiviso per Radius nella casella di testo "segreto condiviso".