IPDS | MFA

Categorieën bekijken

IPDS | MFA

2 min leestijd

Introductie #

De Meervoudige authenticatie (MFA) module inbegrepen in de RELIANOID IPDS-subsysteem Biedt een extra beveiligingslaag door gebruikers te verplichten hun identiteit te valideren met behulp van meerdere authenticatiefactoren voordat ze toegang krijgen tot een applicatie of dienst. MFA verbetert de bescherming tegen ongeautoriseerde toegang aanzienlijk door verschillende soorten inloggegevens te combineren – zoals wachtwoorden, tokens of CAPTCHA-verificatie – die veel moeilijker gelijktijdig te kraken zijn.

De RELIANOID De MFA-module is ontworpen om transparant voor de echte toepassing, wat betekent dat er geen wijzigingen of aanpassingen nodig zijn in de backend-applicatie zelf. Alle authenticatielogica wordt rechtstreeks door de load balancer afgehandeld, waardoor compatibiliteit met bestaande infrastructuren wordt gegarandeerd.

Relianoid multifactorauthenticatie lijstpaneel

Momenteel RELIANOID ondersteunt meerdere authenticatie-integraties, waaronder:

  • LDAP — Authenticatie via een LDAP-directoryservice.
  • Actieve Directory (AD) — Authenticatie tegen Microsoft Active Directory-servers.
  • RADIUS — Integratie met RADIUS-authenticatieservers.
  • Google Captcha v2 — Verificatie via Google Captcha-services om menselijke interactie te garanderen.
  • Authenticatie-app via TOTP- en AD-integratie — Validatie via een op tijd gebaseerd eenmalig wachtwoord (TOTP) met behulp van geheimen die zijn opgeslagen in Active Directory.

De RELIANOID MFA-kader is flexibel en uitbreidbaar, waardoor nieuwe authenticatiemechanismen in toekomstige releases kunnen worden geïntegreerd. Dit modulaire ontwerp zorgt ervoor dat beheerders hun authenticatieworkflows eenvoudig kunnen aanpassen naarmate de beveiligingseisen evolueren.

Hoe RELIANOID MFA-werken #

De RELIANOID Load Balancer implementeert MFA door het creëren van lokale authenticatieportals, ook wel MFA-portals genoemd. Elke portal fungeert als een authenticatielaag, die aan elkaar gekoppeld kan worden om beveiligingsworkflows met meerdere stappen te creëren.

relianoid MFA 2FA met AD_LDAP en Google Authenticator

Wanneer een gebruiker probeert toegang te krijgen tot een beveiligde webapplicatie:

1. Het verzoek wordt onderschept en doorgestuurd naar het eerste MFA-portaal.
2. Bij succesvolle authenticatie wordt een gebruikersessiecookie gegenereerd, waarmee toestemming wordt verleend om door te gaan naar de volgende MFA-portal in de keten.
3. Elke volgende MFA-laag valideert de aanwezigheid en geldigheid van de cookie voordat de volgende factor wordt geverifieerd.
4. Zodra alle MFA-lagen succesvol zijn doorlopen, krijgt de gebruiker toegang tot de back-end webapplicatie.

Dankzij deze gekoppelde authenticatiearchitectuur kunt u flexibele en uiterst veilige toegangsbeleidsregels maken zonder dat u de applicatielogica hoeft te wijzigen of dat er integratiewijzigingen in de back-endservice nodig zijn.

MFA-portalen bekijken #

De MFA-portalen bekijken geeft een overzicht van alle geconfigureerde Meervoudige authenticatie (MFA) portalen binnen de RELIANOID IPDS-subsysteem. Vanuit dit overzicht kunnen beheerders de MFA-portals en hun toewijzingen aan HTTP/S-farmservices bekijken, beheren en controleren.

In deze interface worden alle aangemaakte MFA-portals weergegeven, met hun configuratiestatus, toegewezen farmservices en beschikbare beheeracties. De weergegeven velden zijn:

NaamEen beschrijvende identificatie voor de MFA-portal. Klik op de portalnaam om het bewerkingsformulier te openen, waar u configuratiegegevens en authenticatieparameters kunt wijzigen.
Boerderijen. Geeft de farmservices weer waarop het MFA-portaal is toegepast.
Om de lijst met farms te sorteren, klikt u op de pijl-omhoog naast de kolomkop FARMS. Zo kunt u gemakkelijk zien welke portals aan specifieke services zijn toegewezen of niet-toegewezen portals bekijken.
StatusGeeft de operationele status van het MFA-portaal aan, weergegeven door kleurcodes:

  • Groen — Ingeschakeld: Het MFA-portaal is actief en wordt toegepast op alle toegewezen farmservices.
  • Rood — Uitgeschakeld: Het MFA-portaal is inactief en heeft geen invloed op de farmservices.

Acties . Biedt beheermogelijkheden voor het beheren van de operationele status en levenscyclus van het MFA-portaal:

  • stop — Schakelt de MFA-portal uit in alle farmservices waaraan deze momenteel is toegewezen.
  • Start — Activeert het MFA-portaal in alle toegewezen farmservices.
  • Verwijdering — De MFA-portal wordt losgekoppeld van alle farmservices en de MFA-configuratie wordt permanent verwijderd.

De MFA-portalweergave fungeert als het centrale beheerpaneel voor het bewaken en beheren van authenticatieprocessen voor meerdere applicaties en services. Vanuit deze interface kunnen beheerders snel actieve portals identificeren, de juiste beveiligingslagen garanderen en indien nodig configuratieaanpassingen doorvoeren.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs