Інструкції

2FA для клієнтів VDI

Налаштування двофакторної автентифікації для VMware Horizon View

Ця інструкція пояснює, як налаштувати двофакторну автентифікацію (2FA) для VMware Horizon View через RADIUS за допомогою системи багатофакторної автентифікації Protectimus.

Система двофакторної автентифікації Protectimus інтегрується з VMware Horizon View через протокол RADIUS. В цьому випадку, хмарний сервіс або локальна 2FA платформа Protectimus виступає як сервер RADIUS за допомогою спеціального з’єднувача Protectimus RADIUS Server, а VMware Horizon View є клієнтом RADIUS.

Конектор Protectimus RADIUS Server передає запити на автентифікацію від VMware Horizon View до сервера багатофакторної автентифікації Protectimus і отримує відповідь, що дозволяє або відмовляє в доступі.

Нижче наведено приклад інтеграції 2FA-рішення Protectimus з VMware Horizon View.

Інтеграція Protectimus 2FA з VMware Horizon View через RADIUS - схема

1. Як налаштувати двофакторну автентифікацію для VMware Horizon View

Ви можете налаштувати двофакторну автентифікацію (2FA) для VMware Horizon View за допомогою Protectimus, використовуючи протокол RADIUS:
  1. Зареєструйтесь у SAAS сервісі Protectimus або встановіть локальну платформу Protectimus та налаштуйте основні параметри.
  2. Встановіть та налаштуйте Protectimus RADIUS Server.
  3. Додайте Protectimus як RADIUS-сервер для VMware Horizon View.

2. Зареєструйтесь та налаштуйте основні параметри Protectimus

  1. Зареєструйтеся в хмарному сервісі Protectimus і активуйте API або встановіть локальну платформу Protectimus (якщо ви встановлюєте платформу Protectimus на Windows, не забудьте позначити опцію Radius).
  2. Додайте ресурс.
  3. Додайте користувачів.
  4. Додайте Токени або активуйте Портал самообслуговування користувачів.
  5. Призначте токени користувачам.
  6. Призначте токени з користувачами на ресурс.

3. Встановіть та налаштуйте Protectimus RADIUS Server

Детальні інструкції з встановлення та налаштування Protectimus RADIUS Server для двофакторної автентифікації у VMware Horizon View через RADIUS доступні в нашому Посібнику з встановлення Protectimus RADIUS Server для VMware Horizon View 2FA.

4. Додайте Protectimus як RADIUS-сервер для двофакторної автентифікації (2FA) у VMware Horizon View

  1. Увійдіть до панелі адміністратора VMware Horizon View.
  2. Перейдіть до Settings, а потім натисніть Servers.
  3. Виберіть вкладку Connection Servers.
Налаштування 2FA для VMware Horizon через RADIUS — крок 1
  1. Виберіть необхідний сервер з’єднання, а потім натисніть Edit.
Як налаштувати 2FA для VMware Horizon View через RADIUS — крок 1
  1. Перейдіть на вкладку Authentication.
  2. Потім перейдіть до розділу Advanced Authentication і виберіть RADIUS у випадаючому меню двофакторної автентифікації.
  3. Поставте галочку біля Enforce 2-factor and Windows user name matching.
  4. Знайдіть випадаюче меню Authenticator і виберіть Create New Authenticator.
Як налаштувати MFA для VMware Horizon View через RADIUS — крок 3
  1. Ви побачите форму Add RADIUS Authenticator. Перейдіть на сторінку Client Customization і введіть будь-яке ім’я для вашого нового RADIUS-сервера (наприклад, Protectimus). Потім натисніть Next.
  2. На сторінці Primary Authentication Server заповніть необхідну інформацію, орієнтуючись на таблицю та зображення нижче.
Hostname/Address Введіть IP-адресу сервера, на якому встановлений компонент Protectimus RADIUS Server.
Authentication Port Вкажіть порт 1812 (або інший порт, який ви задали у файлі radius.yml під час налаштування Protectimus RADIUS Server).
Accounting Port Залиште значення за замовчуванням.
Authentication Type PAP.
Shared Secret Вкажіть секретний ключ, який ви створили в файлі radius.yml (властивість radius.secret) під час налаштування Protectimus RADIUS Server.
Server Timeout Встановіть значення на 60.
Max Attempts Встановіть значення 5.

Як налаштувати 2FA для VMware Horizon View через RADIUS — крок 4
  1. Для всіх інших полів залиште значення за замовчуванням. Потім натисніть Next.
  2. Додайте Secondary Authentication Server, якщо бажаєте (це необов’язково), і натисніть Finish, щоб завершити створення RADIUS-сервера.
  3. Рекомендуємо переглянути розділ Advanced Authentication:
    • перевірте, чи вибраний щойно створений RADIUS-сервер (Protectimus) у випадаючому меню Authenticator.
    • переконайтеся, що ви поставили галочку на опцію Enforce 2-factor and Windows user name matching.
Налаштування багатофакторної автентифікації (MFA) для VMware Horizon через RADIUS — крок 1

Інтеграція двофакторної автентифікації (2FA/MFA) для вашого VMware Horizon View завершена.

Якщо у вас є запитання, зверніться до служби підтримки клієнтів Protectimus.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.
Table of Contents