Introdução #
O Autenticação Multifator (MFA) módulo incluído no RELIANOID Subsistema IPDS A MFA fornece uma camada adicional de segurança ao exigir que os usuários validem sua identidade por meio de múltiplos fatores de autenticação antes de acessar um aplicativo ou serviço. A MFA aumenta significativamente a proteção contra acesso não autorizado ao combinar diferentes tipos de credenciais — como senhas, tokens ou verificação por CAPTCHA — que são muito mais difíceis de comprometer simultaneamente.
O RELIANOID O módulo MFA foi projetado para ser transparente para a aplicação real, o que significa que não são necessárias alterações ou modificações no próprio aplicativo de backend. Toda a lógica de autenticação é gerenciada diretamente pelo balanceador de carga, garantindo a compatibilidade com as infraestruturas existentes.

Atualmente, RELIANOID suporta múltiplas integrações de autenticação, incluindo:
- LDAP — Autenticação em um serviço de diretório LDAP.
- Diretório Ativo (AD) — Autenticação em servidores Microsoft Active Directory.
- RAIO — Integração com servidores de autenticação RADIUS.
- Google Captcha v2 — Verificação através dos serviços do Google Captcha para garantir interação humana.
- Aplicativo de autenticação por meio de integração TOTP e AD — Validação por meio de uma senha de uso único baseada em tempo (TOTP) usando segredos armazenados no Active Directory.
O RELIANOID A estrutura do MFA é flexível e extensível, permitindo a integração de novos mecanismos de autenticação em versões futuras. Este design modular garante que os administradores possam adaptar facilmente seus fluxos de trabalho de autenticação à medida que os requisitos de segurança evoluem.
Como RELIANOID Obras de MFA #
O RELIANOID O balanceador de carga implementa a MFA por meio da criação de portais de autenticação locais, também conhecidos como portais MFA. Cada portal atua como uma camada de autenticação, que pode ser encadeada para criar fluxos de trabalho de segurança em várias etapas.

Quando um usuário tenta acessar um aplicativo da web protegido:
1. A solicitação é interceptada e redirecionada para o primeiro portal MFA.
2. Após a autenticação bem-sucedida, um cookie de sessão do usuário é gerado, concedendo permissão para prosseguir para o próximo portal MFA na cadeia.
3. Cada camada MFA subsequente valida a presença e a validade do cookie antes de autenticar o próximo fator.
4. Depois que todas as camadas do MFA forem aprovadas com sucesso, o usuário receberá acesso ao aplicativo web de backend.
Essa arquitetura de autenticação encadeada permite a criação de políticas de acesso flexíveis e altamente seguras sem alterar a lógica do aplicativo ou exigir mudanças de integração no serviço de backend.
Visualização de portais MFA #
O Visualização de portais MFA fornece uma visão geral de todos os configurados Autenticação Multifator (MFA) portais dentro do RELIANOID Subsistema IPDS. Nesta visualização, os administradores podem revisar, gerenciar e controlar os portais MFA e suas atribuições aos serviços de farm HTTP/S.
Esta interface lista todos os portais MFA criados, mostrando seu status de configuração, serviços de farm atribuídos e ações de gerenciamento disponíveis. Os campos exibidos são:
Nome. Um identificador descritivo para o portal MFA. Clique no nome do portal para abrir o formulário de edição, onde detalhes de configuração e parâmetros de autenticação podem ser modificados.
Fazendas. Exibe os serviços agrícolas aos quais o portal MFA é aplicado.
Para classificar a lista de fazendas, clique na seta para cima ao lado do cabeçalho da coluna FAZENDAS. Isso ajuda a identificar facilmente quais portais estão atribuídos a serviços específicos ou a revisar portais não atribuídos.
Status. Indica o status operacional do portal MFA, representado por códigos de cores:
- Verde — Habilitado:O portal MFA está ativo e sendo aplicado a todos os serviços agrícolas atribuídos.
- Vermelho — Desativado: O portal do MFA está inativo e não afeta nenhum serviço da fazenda.
Ação. Fornece opções de controle para gerenciar o estado operacional e o ciclo de vida do portal MFA:
- Dê um basta — Desativa o portal MFA em todos os serviços de farm onde ele está atualmente atribuído.
- Começar — Habilita o portal MFA em todos os serviços de fazenda atribuídos.
- Apagar — Cancela a atribuição do portal MFA de todos os serviços do farm e remove permanentemente a configuração do MFA.
O Visualização de portais MFA serve como o principal painel de gerenciamento para monitorar e controlar fluxos de trabalho de autenticação em diversos aplicativos e serviços. A partir dessa interface, os administradores podem identificar rapidamente portais ativos, garantir a cobertura adequada das camadas de segurança e fazer ajustes de configuração conforme necessário.