Pytania zabezpieczające AD
 
 

Pytania bezpieczeństwa AD

Włączenie tej technik umożliwia ustawienie pytań zabezpieczających opartych na AD jako kryteriów MFA i weryfikację odpowiedzi na podstawie wartości atrybutu dostępnego w AD.

Na przykład, załóżmy, że ustawiłeś ‘Jaki jest Twój numer ubezpieczenia społecznego?’ jako pytanie zabezpieczające oparte na AD i powiązałeś niestandardowy atrybut użytkownika jako odpowiedź. Kiedy użytkownik próbuje zresetować hasło, musi podać poprawną odpowiedź (tj. numer ubezpieczenia społecznego użytkownika). Jeśli odpowiedź wprowadzona przez użytkownika zgadza się z wartością oryginalnego atrybutu AD (tj. wartością atrybutu niestandardowego), użytkownik jest pomyślnie uwierzytelniony.

Ponieważ ta technika MFA wykorzystuje atrybuty AD użytkowników, nie muszą oni rejestrować się w ADSelfService Plus osobno. To zdecydowany plus dla administratorów, którzy będą zwolnieni z obowiązku zapewnienia, że każdy użytkownik zakończył proces rejestracji.

Upewnij się, że atrybuty AD powiązane z pytaniami zabezpieczającymi nie są czytelne za pomocą przeglądarki LDAP lub innych narzędzi.

Kroki do włączenia pytań zabezpieczających AD

  1. Zaloguj się do konsoli internetowej ADSelfService Plus używając danych administratora.
  2. Przejdź do zakładki Konfiguracja → Uwierzytelnianie wieloskładnikoweUstawienia uwierzytelniaczy.
  3. Z rozwijanej listy Wybierz politykę wybierz politykę.

    Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach. Aby stworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę. Kliknij Wybierz OU/Grupy i dokonaj wyboru w zależności od swoich wymagań. Musisz wybrać przynajmniej jedną funkcję samoobsługi. Na końcu kliknij Zapisz politykę.

  4. Kliknij sekcję Pytań zabezpieczających AD.
  5. Włącz pytania zabezpieczające AD

  6. Kliknij przycisk Dodaj pytanie, aby dodać nowe pytanie. 
  7. Przypisz wartość pytaniu zabezpieczającemu AD, wybierając atrybut z rozwijanej listy Zweryfikuj z.
  8. Kliknij Zapisz.

Ważne:

  • Kliknij symbol gwiazdki [*], aby uczynić pytanie zabezpieczające AD obowiązkowym.
  • Gdy metoda uwierzytelniania za pomocą pytań zabezpieczających AD jest włączona, użytkownicy nie muszą rejestrować się osobno w ADSelfService Plus.
  • Jeśli powiązałeś atrybut z wieloma wartościami (powiedzmy, otherMobile) z pytaniem zabezpieczającym, każda wartość tego atrybutu jest uważana za poprawną odpowiedź.

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.