Compreendendo a autenticação multifator (MFA)

Ver Categorias

Compreendendo a autenticação multifator (MFA)

4 min read

Como funciona a autenticação multifator #

A autenticação multifator (MFA) funciona com base no princípio de exigir que os usuários forneçam duas ou mais formas de identificação antes de conceder acesso a um sistema ou aplicativo. Esses fatores normalmente se enquadram em três categorias:

Algo que você sabe: pode ser uma senha, PIN ou pergunta de segurança.
Algo que você tem: como um token físico, um smartphone ou um cartão inteligente.
Algo que você é: envolve verificação biométrica, como impressões digitais, reconhecimento facial ou leitura da íris.

Ao combinar dois ou mais destes factores, a MFA aumenta significativamente a segurança. Mesmo que um fator seja comprometido, o(s) outro(s) fornece(m) uma barreira adicional ao acesso não autorizado.

Implementação com RELIANOID ADC #

RELIANOID ADC (controlador de entrega de aplicativos) oferece uma implementação perfeita de autenticação multifator (MFA) em aplicativos HTTP, proporcionando segurança aprimorada sem interromper a experiência do usuário. RELIANOID A implementação de MFA da ADC é transparente para qualquer aplicativo HTTP, garantindo integração e operação suaves.

Quando um usuário não autorizado tenta se conectar a um aplicativo, RELIANOID O ADC intercepta a solicitação e redireciona o usuário para um portal interno localizado no balanceador de carga. Este portal gera um cookie secreto para a sessão do usuário validado, que é incluído na solicitação do usuário como um Cookie. Este cookie secreto serve como validação de que o usuário foi autenticado através do processo MFA.

Após a validação bem-sucedida, o usuário é redirecionado de volta para a aplicação real, completando assim o processo de autenticação. RELIANOID O ADC oferece suporte ao uso de vários portais MFA concatenados, permitindo uma abordagem de segurança mais robusta e em camadas.

Caso de uso de autenticação multifator (MFA) #

Vamos nos aprofundar em um caso de uso específico que mostra como RELIANOID O ADC integra perfeitamente a autenticação multifator (MFA) para proteger o acesso ao aplicativo da web protegido, myapp.relianoid.com. Este cenário descreve o processo passo a passo que um usuário passa ao acessar o aplicativo, destacando a eficácia da MFA no reforço da segurança.

Fase 1: Iniciação do Usuário #

Um usuário não autorizado inicia o processo de conexão tentando acessar o aplicativo da web protegido em myapp.relianoid.com usando seu navegador da web. Eles inserem o URL: https://myapp.relianoid.com .

Fase 2: Detecção do Balanceador de Carga #

RELIANOID ADC, configurado com um Balanceamento de carga HTTP (LSLB) e uma fazenda HTTPS listener, intercepta a solicitação do usuário e identifica que o usuário não está autenticado, acionando o protocolo MFA.

Fase 3: Redirecionar para o Portal MFA #

O balanceador de carga redireciona o usuário para um portal dedicado de autenticação multifator (MFA) hospedado em uma URL específica, como https://myapp.relianoid.com?mfa . Aqui, o usuário é apresentado a uma página de login solicitando que ele insira suas credenciais.

Fase 4: Autenticação do usuário #

O usuário insere suas credenciais, normalmente incluindo um nome de usuário e uma senha associados à sua conta do Active Directory. RELIANOID O ADC valida essas credenciais no conector do Active Directory configurado em suas configurações.

Fase 5: Geração de cookies secretos do MFA #

Após a autenticação bem-sucedida, o sistema MFA envia um cookie secreto, indicando que o usuário passou com sucesso no processo de autenticação. Este cookie secreto é então fornecido com segurança ao navegador do usuário como um Cookie HTTP.

Fase 6: Redirecionar para aplicação real #

Equipado com o cookie secreto gerado, o usuário é redirecionado diretamente para a URL original do aplicativo, https://myapp.relianoid.com, indicando autenticação bem-sucedida.

Fase 7: Acesso à Aplicação Real #

Após a autenticação ser concluída, o usuário obtém acesso irrestrito ao aplicativo real. Dependendo da configuração do aplicativo, ele poderá encontrar uma tela de login adicional específica para o próprio aplicativo ou poderá receber acesso direto com base no cookie secreto MFA fornecido.

Aplicativos Externos para Geração de Token #

Para facilitar a autenticação multifator (MFA), vários aplicativos externos podem ser integrados com RELIANOID ADC para gerar tokens de usuário para validação. Esses aplicativos normalmente utilizam dispositivos móveis ou e-mails para fornecer aos usuários fatores de autenticação adicionais. Alguns aplicativos populares para geração de tokens incluem:

Google Authenticator: este aplicativo móvel gera senhas de uso único baseadas em tempo (TOTP) para autenticação MFA.
Microsoft Authenticator: semelhante ao Google Authenticator, este aplicativo gera códigos TOTP para MFA.
Segurança Dupla: Duo oferece uma variedade de métodos de MFA, incluindo notificações push, senhas de SMS, chamadas telefônicas e tokens de hardware.
Authy: Authy é um serviço de autenticação baseado em nuvem que oferece códigos TOTP, notificações push e muito mais para MFA.

Esses aplicativos externos fornecem aos usuários flexibilidade e conveniência, garantindo segurança robusta por meio da autenticação multifator.

RELIANOID O ADC oferece uma implementação perfeita em aplicativos HTTP, aumentando a segurança e mantendo a experiência do usuário.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs