Инструкции

Локальная платформа

Локальная платформа MFA: установка и настройка платформы двухфакторной аутентификации

Локальная платформа двухфакторной аутентификации Protectimus может быть установлена на частном сервере или в частном облаке клиента.
  • Требования для установки на частном сервере: Java (JDK версии 8); СУБД PostgreSQL (версия 10 и выше)
  • Требования для установки в частном облаке: 2 Core (CPU), 8 GB (MEM); ОС: Linux/Windows; Disk: 20GB; Load Balancer.
Для обеспечения бесперебойной работы сервера двухфакторной аутентификации, разверните кластер из нескольких серверов (рекомендуем использовать минимум 3 ноды). Для распределения нагрузки понадобится Load Balancer. Вы можете установить Платформу Protectimus с помощью инсталлятора для Windows или из Docker-образа.
 

Как начать работу с MFA-платформой Protectimus

 
  1. Установите платформу Protectimus, создав образ Docker, или воспользуйтесь установщиком для Windows.
  2. Зарегистрируйтесь и активируйте лицензию.
  3. Настройте синхронизацию пользователей с каталогом пользователей (или добавьте/импортируйте пользователей вручную).
  4. Настройте основные параметры, включая ресурсы и токены.
  5. Выпустите и импортируйте доверенный SSL-сертификат.
  6. Интегрируйте платформу в свою инфраструктуру.
Для дополнительной информации просмотрите эти важные ресурсы:

1. Установка Платформы Protectimus из Docker-образа

  1. Для установки On-premise платформы Protectimus необходимо скачать и установить docker, docker-compose:
  1. Склонировать git репозиторий: https://github.com/protectimus/platform-linux.git
  1. Перейти в каталог platform-linux/platform и запустить:
docker-compose up -d
  1. За процессом разворачивания платформы можно наблюдать используя команду:
docker-compose logs -f
  1. После завершения процесса запуска, платформа будет доступна по адресу: https://localhost:8443

2. Установка платформы на Windows при помощи инсталлятора

  1. Скачайте установщик Protectimus Platform, нажав на кнопку ниже, и запустите его.
    Скачать установщик платформы
    Выберите Platform и нажмите Next. Если вы планируете использовать интеграцию по RADIUS и отправку одноразовых паролей через чат-ботов в Telegram, Facebook Messenger или Viber, установите соответствующие галочки.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 1
  1. Перед развертыванием платформы Protectimus, на вашем сервере должна быть установлена Java. Нажмите кнопку Install, чтобы проверить наличие Java. Если Java еще не установлена, последняя версия JDK будет установлена автоматически.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 2
  1. Также на вашем сервере должна быть установлена система управления базами данных PostgreSQL (версия 9.2 и выше). Нажмите кнопку Install, чтобы проверить наличие PostgreSQL. Если PostgreSQL еще не установлена, последняя версия PostgreSQL будет установлена автоматически.
ВНИМАНИЕ: Во время установки вам нужно будет задать имя суперпользователя (superuser name) и пароль. Этот логин и пароль понадобится вам для входа в PostgreSQL позже.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 3 Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 4 Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 5 Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 6 Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 7
Пожалуйста, запомните свое имя суперпользователя (в данном случае postgres) и пароль, который вы добавите на этом этапе. Это имя и пароль потребуются для входа в PostgreSQL позже.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 8
  1. Войдите в базу данных PostgreSQL. Введите имя суперпользователя и пароль, которые вы указали при установке PostgreSQL, и нажмите LogIn. Затем нажмите Next, чтобы продолжить установку.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 9
  1. Создайте и выберите базу данных, которую вы будете использовать для локальной платформы Protectimus.
  • Создайте новую базу данных. Введите желаемое имя базы данных и нажмите Create.
  • Проверьте, создалась ли база данных, с помощью кнопки List.
  • Нажмите Select, выберите только что созданную базу данных и нажмите Next.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 10
  1. Запустите базу данных. Нажмите Init, чтобы выполнить сценарии SQL и запустить базу данных. Это может занять некоторое время.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 11
  1. Выберите папку для установки локальной платформы Protectimus и нажмите Install.
Как установить платформу двухфакторной аутентификации Protectimus на Windows — шаг 12 Сервер будет запущен на порту 8080 или 8443, а платформа будет доступна по адресу http://localhost:8080 или https://localhost:8443. Ссылка откроется автоматически после установки. После запуска платформы вам необходимо зарегистрироваться в системе.

3. Регистрация в системе Protectimus

Установщик автоматически откроет регистрационную форму по адресу http://localhost:8080 или https://localhost:8443. Пожалуйста, создайте учетную запись и войдите в систему для настройки необходимых параметров. Как зарегистрироваться в системе Protectimus при установке 2FA платформы Protectimus

4. Оплата и активация лицензии

После успешного тестирования платформы Protectimus вам понадобится лицензия. Для этого перейдите по адресу http://platform_path/licensing, выберите нужный вариант и получите лицензионный ключ. Используя полученный ключ, вы можете оплатить и загрузить лицензию онлайн. Для этого выполните следующие действия:
  1. Перейдите по ссылке https://service.protectimus.com/ru/platform и нажмите на кнопку Приобрести лицензию.
Как оплатить и активировать лицензию — Шаг 1
  1. Введите ваш лицензионный ключ в поле Ключ лицензирования и нажмите кнопку Отправить.
Как оплатить и активировать лицензию — Шаг 2
  1. На следующем шаге нажмите на кнопку Оплатить.
Как оплатить и активировать лицензию — Шаг 3
  1. Выберите способ оплаты. Если вам необходим альтернативный способ оплаты, свяжитесь со службой поддержки клиентов Protectimus.
Как оплатить и активировать лицензию — Шаг 4
  1. После успешной оплаты нажмите на кнопку Выдача лицензии для платформы.Как оплатить и активировать лицензию — Шаг 5 Вы также можете сделать это на странице https://service.protectimus.com/ru/platform, нажав кнопку Выдача лицензии.
Как оплатить и активировать лицензию — Шаг 6
  1. Введите ключ в поле Ключ лицензирования и нажмите кнопку Отправить. После этого файл лицензии будет загружен.
Как оплатить и активировать лицензию — Шаг 7
  1. После получения файла лицензии загрузите его на сервер и укажите путь к файлу лицензии в параметре licence.file.path в файле с именем protectimus.platform.properties. Обратите внимание, что путь к файлу лицензии следует указывать с двойными обратными косыми рисками (например: C:\some\path\file) ).

5. Синхронизация пользователей с вашей службой каталогов

  1. Войдите в свою учетную запись в Protectimus и нажмите: Пользователи — Синхронизация — Добавить поставщика пользователей
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — шаг 1
  1. В разделе Соединение заполните данные о службе каталогов.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — шаг 2 Основные настройки:
Поле Значение Примечание
Connection URLs URL адрес подключения к вашему серверу LDAP Пример: ldaps://dc1.domain.local:636
Для DSPA необходимо использовать именно LDAP соединение, также нужно импортировать SSL сертификат.
Стандартный способ:
keytool -import -alias ___ -file '___.cer' -keystore 'C:\Program Files\Java\jre___\lib\security\cacerts' -storepass changeit
Base DN Полный DN каталога, в котором находятся ваши пользователи Пример:
DC=domain,DC=local
Password Пароль указанного пользователя
User DN DN или userPrincipalName администратора или пользователя, который имеет доступ к информации пользователей Пример:
CN=Administrator, CN=Users, DC=demo, DC=domain, DC=local
administrator@domain.local
Для DSPA пользователь должен иметь права на смену паролей
Timeout (ms) Таймаут соединения
 
  1. После внесения информации о вашем каталоге пользователей, добавьте атрибуты синхронизации.Нажмите кнопку Атрибуты. Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — Добавьте атрибуты синхронизации Затем добавьте атрибуты, как показано в примере. Кроме того, вы можете настроить OpenLDAP – для этого выберите его из списка поставщиков в поле Вендор. Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей - Атрибуты синхронизации
 
  1. Теперь настройте параметр Password Encoder.Выберите алгоритм, соответствующий вашей конфигурации. Доступные алгоритмы: AD-specific (UTF-16LE), Plain, BCRYPT, SHA256, SSHA256, SHA512, SSHA512, MD4, MD5, SMD5, SHA и SSHA. Настройте параметр Password Encoder
 
  1. После успешного добавления поставщика пользователей вам необходимо импортировать пользователей в систему Protectimus и синхронизировать их с вашим каталогом пользователей.В поле Режим синхронизации выберите, как вы хотите импортировать своих пользователей. Есть три варианта настроек импорта пользователей:
    • Только импорт — данные пользователей никогда не будут обновляться.
    • Импорт и обновление — данные пользователей будут обновляться, когда это возможно.
    • Импорт, обновление и удаление — данные пользователей будут обновляться, когда это возможно. Пользователи Protectimus, а также назначенные им программные токены будут удалены при удалении пользователя из внешнего пользовательского хранилища.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей - Импорт пользователей
  1. Теперь задайте настройку Использовать пагинацию.Когда включена опция Использовать пагинацию и количество записей превышает 200 или 500, для извлечения данных будет использовано несколько запросов. Это нужно потому, что LDAP по умолчанию ограничивает количество возвращаемых записей.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — использование пагинации
  1. Настройте Фильтр который будет применен при синхронизации.Используйте этот фильтр чтобы выбрать только тех пользователей, которых вы хотите синхронизировать. Например, чтобы импортировать только тех пользователей, у которых указаны атрибуты telephoneNumber и mail, настройте такой фильтр:
    (&(telephoneNumber=*)(mail=*))
    Для импорта пользователей из определенной группы выберите нужную группу. В нашем примере это группа Users.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — Настройка фильтров
  1. Далее задайте настройку Выпустить SMS токен.Если активирована опция Выпустить SMS токен, во время синхронизации вашим пользователям будут выпущены и назначены SMS-токены.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — выпуск SMS-токена
  1. В разделе Назначение на ресурс вы можете выбрать ресурс, на который будут назначены пользователи при синхронизации.
Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей - Назначение на ресурс
  1. Следующий шаг — активировать синхронизацию пользователей. Это можно сделать тремя способами:
    1. Нажать кнопку Синхронизировать сейчас, чтобы синхронизировать всех пользователей одновременно.Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — Синхронизировать сейчас Вы также можете нажать кнопку Синхронизировать измененных пользователей, чтобы синхронизировать только тех пользователей, которые были изменены с момента последней синхронизации. Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей - Синхронизировать измененных пользователей
     
    1. Использовать возможность синхронизации отдельных пользователей из каталога, для этого используйте функцию Синхронизировать отдельных пользователей.
    Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей - Синхронизировать отдельных пользователей
    1. Активировать автоматическую синхронизацию пользователей, для этого необходимо активировать параметр Активирован вверху страницы.
    Как включить синхронизацию пользователей локальной платформы Protectimus с вашим каталогом пользователей — кнопка «Активирован»

6. Как настроить основные параметры

Базовые настройки, необходимые для работы платформы двухфакторной аутентификации Protectimus, включают:
  1. Создание ресурса.
  2. Добавление пользователей. Вы можете активировать синхронизацию пользователей с каталогом или добавить/импортировать пользователей вручную.
  3. Создание токенов.
    ОБРАТИТЕ ВНИМАНИЕ: Если вы планируете использовать токены Protectimus BOT, Protectimus MAIL или Protectimus SMS для доставки одноразовых паролей своим пользователям, следуйте инструкциям, чтобы настроить эти методы доставки OTP: Кроме того, вы можете настроить Портал самообслуживания пользователей, который позволит пользователям самостоятельно выпускать, регистрировать и управлять своими токенами.
  4. Назначение токенов пользователям;
  5. Назначение пользователей с токенами на ресурс.
Дополнительные возможности Сервиса и Платформы Protectimus позволяют:

7. Как интегрировать и настроить локальную платформу Protectimus

Интегрируйте локальную MFA-платформу Protectimus с системой, которую вы хотите защитить с помощью двухфакторной аутентификации. Для этого найдите соответствующее руководство по интеграции на странице Интеграции. Если вы не можете найти нужную инструкцию или у вас есть вопросы, обратитесь в нашу службу поддержки – мы будем рады помочь вам с интеграцией.
Этот сайт зарегистрирован на wpml.org как сайт разработки. Переключитесь на рабочий сайт по ключу remove this banner.
Table of Contents