Инструкции

Компоненты интеграции

ADFS 4.0: Как настроить двухфакторную аутентификацию

ОБРАТИТЕ ВНИМАНИЕ!
При интеграции решения двухфакторной аутентификации Protectimus с ADFS пользователи, которых вы создаете в облачном сервисе или платформе Protectimus должны иметь логины вида login@domain.com

1. Зарегистрируйтесь и задайте базовые настройки

  1. Зарегистрируйтесь в Облачном сервисе Protectimus и активируйте API или установите Локальную платформу Protectimus.
  2. Создайте ресурс.
  3. Добавьте пользователей. ВНИМАНИЕ! Логин пользователя в сервисе Protectimus должен иметь вид login@domain.com, где login — это имя пользователя в AD, а domain.com — ваш корпоративный домен. Например, если имя вашего пользователя в AD John-Doe а корпоративный домен google.com, то в сервисе Protectimus необходимо добавить пользователя с логином John-Doe@google.com
  4. Добавьте токены или активируйте Портал самообслуживания пользователей.
  5. Назначите токены пользователям.
  6. Назначте токены с пользователями на ресурс.

2. Установите Protectimus ADFS

  1. Скачайте установщик Protectimus ADFS для Windows Server.
  2. Запустите инсталлятор от имени администратора.
Запустите инсталлятор от имени администратора  
  1. Вы увидите экран приветствия. Нажмите кнопку Next, чтобы продолжить установку.

Как настроить двухфакторную аутентификацию ADFS с помощью Protectimus — шаг 1

 
  1. На данном этапе выберите Protectimus MFA ADFS и нажмите Next.
Как настроить двухфакторную аутентификацию ADFS с помощью Protectimus — шаг 2  
  1. Укажите API URL, API Login, API Key, Resource ID:
  • API URL – при использовании сервиса используйте данный API URL https://api.protectimus.com, при использовании платформы адрес для доступа к API будет адресом сервера, где запущена платформа.
  • API Login – это адрес электронной почты, который был выбран при регистрации в сервисе.
  • API Key – ключ API находится в профиле пользователя. Чтобы перейти в профиль пользователя нажмите на своем логине в правом верхнем углу интерфейса и выберите пункт Профиль из выпадающего списка.
  • Resource ID – После создания ресурса вы попадете на страницу со списком доступных ресурсов, где увидите только что созданный ресурс. Кроме прочего, в таблице будет отображен ID ресурса.
Как настроить двухфакторную аутентификацию ADFS с помощью Protectimus — шаг 3  
  1. Все готово к установке, нажмите кнопку Install. Во время установки будет перезапущена служба ADFS.
Как настроить двухфакторную аутентификацию ADFS с помощью Protectimus — шаг 4  
  1. Когда установка будет завершена, нажмите Finish.
Как настроить двухфакторную аутентификацию ADFS с помощью Protectimus — шаг 5  

3. Настройте многофакторную аутентификацию в ADFS

  1. Запустите консоль управления AD FS: Server Manager -> Tools -> AD FS Management
Настройка параметров многофакторной аутентификации ADFS — Шаг 1  
  1. Перейдите к настройкам многофакторной аутентификации: Service -> Authentication methods -> Multi-Factor Authentication methods -> Edit
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 1  
  1. Выберите Protectimus MFA.
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 2  
  1. Перейдите к политикам контроля доступа (Access Control Policies).
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 3  
  1. Добавьте политику контроля доступа (Access Control Policy).
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 4  
  1. Выберите «require MFA» и задайте дополнительные настройки: from specific networks, from specific groups и т.д.
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 5  
  1. Перейдите в меню Relying Party Trust и выберите Relying Party Trust, куда вы хотите добавить Protectimus MFA.
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 6  
  1. Выберите политику контроля доступа (Access Control Policy), которую Вы добавили на ранее на 5-м шаге.
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 7  
  1. Установка Protectimus MFA для ADFS завершена. Подробнее о политиках контроля доступа (Access Control Policies) вы можете узнать в Политиках управления доступом в Windows Server 2016 AD FS.

4. Проверка корректности установки и настройки

  1. Для проверки необходимо перейти по адресу: https://adfs.yourdomain.com/adfs/ls/idpinitiatedsignon.aspx
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 8  
  1. На втором этапе аутентификации введете Ваш одноразовый пароль.
Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 9  
  1. Если пользователь ADFS не входит в группу “Администраторы” возможно получение ошибки вида:
    Настройка двухфакторной аутентификации в ADFS 4.0 — шаг 10


    Чтобы устранить эту ошибку, выполните следующую команду в PowerShell с правами администратора:

    eventcreate /ID 1 /L APPLICATION /T INFORMATION  /SO "Protectimus MFA ADFS" /D "Init"
Этот сайт зарегистрирован на wpml.org как сайт разработки. Переключитесь на рабочий сайт по ключу remove this banner.
Table of Contents