- Быстрые ссылки
- Многофакторная аутентификация
- Многофакторная аутентификация Active Directory
- Многофакторная аутентификация конечной точки
- Многофакторная аутентификация входа в Windows
- Двухфакторная аутентификация
- MFA в автономном режиме
- Многофакторная аутентификация для входа через VPN
- Многофакторная аутентификация для входа через OWA
- Многофакторная аутентификация для пользователей Microsoft 365
- Многофакторная аутентификация для входа через VPN
- Многофакторная аутентификация для облачных приложения
- Управление паролями
- Самостоятельный сброс пароля
- Самостоятельное разблокирование учетной записи
- Синхронизация паролей
- Средство принудительного применения политики паролей
- Изменение пароля домена через веб-интерфейс
- Обновление кэшированных учетных данных
- Самостоятельное управление паролями с экранов входа в систему
- Автоматическая сброс пароля
- Единый вход
- Средство обеспечения соблюдения политики в отношении паролей
- Организация удаленной работы
- Безопасность
Синхронизация Duo с Active Directory для MFA
Организации ежедневно сталкиваются с растущим числом кибератак, поэтому обеспечение безопасности учетных записей пользователей становится приоритетным. Внедрение надежных паролей в сочетании с синхронизацией Duo и Active Directory для двухфакторной (2FA) или многофакторной аутентификации (MFA) обеспечивает дополнительный уровень безопасности к традиционной аутентификации на основе имени пользователя и пароля.
Что такое Duo Security?
Duo Security - поставщик облачных решений MFA. Он помогает включить MFA для Active Directory, корпоративных приложений, VPN и других конечных точек. Методы аутентификации Duo включают в себя проверку личности пользователя с помощью того, что он знает (имя пользователя, пароль или одноразовый пароль), того, чем он владеет (устройство или токен безопасности), и того, кем он является (биометрия). Наряду с синхронизацией каталогов Duo, ADSelfService Plus защищает доступ к корпоративным ресурсам, предотвращая атаки на основе учетных данных с использованием усовершенствованных аутентификаторов.
Аутентификация Duo Security с помощью ADSelfService Plus
Как администратор, вы можете настроить Duo Security в качестве одного из средств аутентификации MFA для пользователей в своем домене Active Directory, чтобы включить следующее:
- MFA для ОС Windows, macOS и Linux.
- MFA для входа через RDP.
- MFA для входа к корпоративные приложения через единый вход (SSO).
- MFA для входа в Outlook через Интернет.
Благодаря интеграции Duo с Active Directory через ADSelfService Plus можете либо сделать Duo Security обязательным средством аутентификации MFA для пользователей, либо разрешить им обходить его и выбрать альтернативный вариант из других доступных методов аутентификации. Интеграция Duo с AD обеспечивает бесперебойное управление пользователями за счет использования существующей инфраструктуры каталогов. Можно также включить вход в Duo Security для пользователей, принадлежащих определенным доменам, подразделениям и группам, при этом синхронизация каталогов Duo обеспечит единообразие прав пользователей и членства в группах на обеих платформах.
После включения пользователи должны зарегистрироваться в Duo Security, чтобы аутентификатор был применен во время MFA. Подключение Duo к AD автоматически инициализирует пользователей на основе их атрибутов Active Directory, оптимизируя процесс регистрации. Duo предоставляет свой список методов аутентификации, из которого пользователи могут выбрать удобный для себя способ подтверждения своей личности. Режимы аутентификации, предоставляемые Duo Security:
- Push-уведомление с кодом доступа в мобильном приложении Duo.
- Отправка кода доступа по SMS.
- Вызов на любой стационарный или мобильный телефон.
- Ключи безопасности, такие как YubiKey или Feitian.
- Apple Touch ID.
После успешной регистрации пользователи смогут пройти аутентификацию с помощью соответствующего аутентификатора Duo Security и выполнить требуемую процедуру MFA.
Значение использования Duo Security с ADSelfService Plus
ADSelfService Plus - это решение для защиты удостоверений, которое обеспечивает самостоятельное управление паролями, корпоративный единый вход (SSO) и адаптивную многофакторную аутентификацию (MFA), а также ряд других возможностей. Duo, с другой стороны, предоставляет методы MFA для защиты доступа пользователей к ресурсам. Если ваша организация использует Active Directory и уже применяет методы MFA Duo, то читайте дальше, чтобы узнать, какую пользу может принести ADSelfService Plus.
ADSelfService Plus поддерживает Duo Security как один из своих аутентификаторов с собственными возможностями интеграции Duo с AD. Перейдя на ADSelfService Plus, вы сможете продолжить использовать методы MFA Duo и сохранить данные MFA своих пользователей, а также воспользоваться другими надежными функциями решения.
Например, можно безопасно предоставить пользователям возможность самостоятельного сброса пароля, разблокировки учетной записи и обновления каталога. После этого вы сами убедитесь, как резко сократилось количество обращений в службу поддержки и связанные с этим расходы.
ADSelfService Plus обеспечивает адаптивную MFA с поддержкой 19 других методов аутентификации помимо Duo Security, включая ключи доступа YubiKey и FIDO2. Это решение эффективно использует аутентификаторы Duo и помогает получить дополнительные функциональные и финансовые преимущества, сохраняя при этом бесперебойное подключение Duo к Active Directory.
Преимущества использования Duo Security в ADSelfService Plus
-
Защита от взлома
Метод аутентификации по умолчанию с использованием только пароля постепенно устаревает из-за современных методов кражи данных. MFA борется с такими атаками и защищает вашу организацию от нарушений безопасности.
-
Простота настройки
Настройку Duo Security в качестве фактора аутентификации в ADSelfService Plus для MFA можно выполнить быстро и с минимальным количеством шагов.
-
Аудит в режиме реального времени
ADSelfService Plus отслеживает все действия пользователя во время проверки личности с помощью MFA, создавая отчеты, которые включают такую информацию, как время доступа, используемое устройство и результат действия.
-
Гарантированная безопасность
Администраторы могут активировать один или все методы аутентификации пользователей во время MFA для повышения безопасности.
Особенности ADSelfService Plus
Самостоятельное управление паролями
Избавьте пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельного сброса пароля и разблокировки учетной записи.
Многофакторная аутентификация
Включите контекстную многофакторную аутентификацию с 20 различными факторами для входа в конечные точки, приложения, VPN, OWA и RDP.
Одно удостоверение с возможностью единого входа
Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям (SSO), используя свои учетные данные Windows AD.
Уведомления об истечении срока действия пароля/учетной записи
Уведомляйте пользователей Windows AD о приближающемся истечении срока действия их пароля и учетной записи с помощью уведомлений по электронной почте и SMS.
Синхронизация паролей
Синхронизируйте изменения паролей или учетных записей пользователей Windows AD в разных системах в автоматическом режиме, включая Microsoft 365, Google Workspace, IBM iSeries и т. п.
Средство принудительного применения политики паролей
Надежные пароли противостоят различным хакерским атакам. Обеспечьте соблюдение пользователями Windows AD правил в отношении паролей, указав требования к сложности паролей.
Вопросы и ответы
Duo Security - это платформа кибербезопасности, которая предлагает такие функции, как MFA и безопасность конечных точек, для защиты пользователей, приложений и данных от несанкционированного доступа и нарушений.
Чтобы войти в Duo, введите свои имя пользователя и пароль для соответствующей системы. Затем Duo предложит пройти второй этап проверки, например, подтвердить уведомление в приложении Duo, ввести код или ответить на телефонный вызов. После проверки второго фактора будет предоставлен доступ к учетной записи.
Duo Security MFA - это двухэтапный процесс проверки, требующий от пользователей аутентификации с использованием того, что они знают (пароль) и того, что у них есть (мобильное устройство, токен или другой метод) для обеспечения безопасного доступа к системам.
Да, решение Duo безопасно, поскольку использует шифрование, проверку устройств и другие передовые меры обеспечения безопасности для предотвращения несанкционированного доступа и защиты от фишинга, атак методом подбора паролей и других угроз.
Нет, Duo - это не VPN. Однако его можно интегрировать с VPN, чтобы обеспечить дополнительный уровень безопасности, требуя MFA перед тем, как пользователи смогут установить VPN-подключение.
Чтобы настроить Duo MFA, загрузите приложение Duo на свой смартфон, зарегистрируйтесь в учетной записи Duo своей организации, отсканировав QR-код или введя данные для настройки, и привяжите свою учетную запись для безопасной аутентификации.