01. Компоненты сервиса
Версия 5.1 от Ирина Сафонова на 14.08.2023, 16:03
Содержание
Виды компонентов
В зависимости от решаемой задачи, а также от защищаемых систем, в рамках сервиса применяется один или несколько технических компонентов:
- Личный кабинет администратора.
- Radius Adapter.
- LDAP Adapter.
- Портал самообслуживания.
Личный кабинет администратора
Личный кабинет администратора – веб-приложение, доступное из сети интернет, через которое ИТ-специалисты Заказчика могут управлять следующими элементами:
- пользователями;
- группами пользователей;
- интеграцией с защищаемыми информационными системами.
- списком доступных вторых факторов.
Radius Adapter
Radius Adapter – RADIUS сервер, разработанный и поддерживаемый компанией Мультифактор для двухфакторной аутентификации пользователей при использовании удаленного доступа.
Компонент доступен вместе с исходным кодом. В рамках сервиса применяется Linux-версия.
Функции компонента
- Прием запросов на аутентификацию по протоколу RADIUS.
- Проверка первого фактора аутентификации – логина и пароля пользователя в Active Directory (в том числе AD LDS) или Network Policy Server.
- Проверка второго фактора аутентификации на телефоне пользователя.
Дополнительные возможности
- Настройка второго фактора в режиме диалога с пользователем.
- Настройка доступа на основе принадлежности пользователя к группе в Active Directory (AD).
- Избирательное включение второго фактора на основе принадлежности пользователя к группе AD.
- Настройка атрибутов ответа RADIUS на основе принадлежности пользователя к группе AD.
- Проксирование запросов и ответов Network Policy Server.
- Запись журналов в Syslog сервер или SIEM-систему.
- Режим bypass в случае недоступности API есть возможность пропускать пользователя без второго фактора или блокировать.