Suchergebnisse :

×

DNN (DotNetNuke) wird von Unternehmen häufig als zentrales Benutzerverzeichnis zur Verwaltung von Mitarbeitern, Partnern, Kunden und Administratoren eingesetzt. In vielen Umgebungen dient DNN bereits als maßgebliche Quelle für Benutzeridentitäten, während Benutzer gleichzeitig sicheren Zugriff auf diverse kundenspezifische Anwendungen, interne Tools und Systeme von Drittanbietern benötigen.

Die alleinige Verwendung von Benutzername und Passwort zur Authentifizierung reicht nicht mehr aus. Passwortbasierte Anmeldeverfahren sind anfällig für Phishing, Datendiebstahl, Brute-Force-Angriffe und die Kompromittierung von Konten, insbesondere wenn dieselben Anmeldedaten für verschiedene Anwendungen wiederverwendet werden.

Durch die Konfiguration DNN als Identitätsanbieter (IdP) und Durchsetzung der Zwei-Faktor-Authentifizierung (2FA)Organisationen können Benutzer, die in DNN gespeichert sind, sicher authentifizieren und ihnen per Single Sign-On (SSO) Zugriff auf beliebige benutzerdefinierte Anwendungen (Dienstanbieter) gewähren. Gleichzeitig wird eine zusätzliche, starke Verifizierungsebene eingeführt. Dies gewährleistet sicheren Zugriff auf Anwendungen, selbst wenn Anmeldeinformationen kompromittiert wurden, ohne die Benutzerfreundlichkeit zu beeinträchtigen oder Änderungen an bestehenden Benutzerdatenbanken zu erfordern.

DNN als IdP mit Zwei-Faktor-Authentifizierung ist ideal für Organisationen, die DNN als zentrales Identitätssystem nutzen und die sichere Authentifizierung auf externe und kundenspezifische Anwendungen ausweiten möchten, einschließlich:

  • Organisationen, die DNN als zentrales Benutzerverzeichnis nutzen und SSO für selbstentwickelte oder Drittanbieteranwendungen ermöglichen.
  • Unternehmen, die Mitarbeitern, Partnern oder Lieferanten mithilfe von DNN-Identitäten Zugriff auf mehrere interne Anwendungen gewähren.
  • Unternehmen sichern kundenspezifische Webanwendungen, APIs oder Legacy-Systeme mithilfe von DNN-basierter Authentifizierung.
  • Unternehmen, die in regulierten Branchen wie Finanzen, Gesundheitswesen, Bildung und Regierung tätig sind.

In diesen Szenarien authentifizieren sich die Benutzer gegenüber DNN als Identitätsanbieter (IdP), und die Zwei-Faktor-Authentifizierung wird erzwungen, bevor der Zugriff auf eine verbundene Anwendung gewährt wird, nicht nur auf DNN selbst.

Vor der Implementierung DNN als IdP mit 2FA Bei kundenspezifischen Anwendungen müssen folgende Anforderungen erfüllt sein:

  • Eine laufende DNN-Instanz, in der Benutzerkonten in DNN gespeichert sind.
  • Benutzer, die sich mit gültigen Kontaktdaten (E-Mail-Adresse und/oder Handynummer) registriert haben.
  • Eine oder mehrere kundenspezifische oder Drittanbieteranwendungen, die als Dienstanbieter (SPs) fungieren.
  • Eine Identity- und Access-Management-Lösung (IAM), die Folgendes unterstützt:
    • DNN als Identitätsanbieter
    • Standard-SSO-Protokolle (SAML, OAuth, OpenID Connect)
    • Mehrere Zwei-Faktor-Authentifizierungsmethoden (OTP, SMS, E-Mail, Authentifizierungs-Apps)
  • Administrativer Zugriff zur Konfiguration von Authentifizierungs-, SSO- und Sicherheitsrichtlinien.
  • Sichere Netzwerkverbindung zwischen DNN, dem IAM-System und den Anwendungen.

miniOrange DNN IdP mit Zwei-Faktor-Authentifizierung ermöglicht es Organisationen, DNN als zentralen Identitätsanbieter zu nutzen und gleichzeitig eine starke Authentifizierung für den Zugriff auf jede verbundene Anwendung durchzusetzen.

Bei miniOrange bleiben die Benutzeridentitäten im DNN erhalten. Wenn ein Benutzer versucht, auf eine benutzerdefinierte Anwendung zuzugreifen, wird die Authentifizierung an das DNN als Identitätsanbieter delegiert, und die Zwei-Faktor-Authentifizierung wird als zusätzliche Sicherheitsebene angewendet.

Authentifizierungsablauf:

  1. Der Benutzer versucht, auf eine benutzerdefinierte Anwendung zuzugreifen. (Dienstanbieter)
  2. Die Anwendung leitet den Benutzer zur Authentifizierung an DNN weiter.
  3. Der Benutzer gibt seinen DNN-Benutzernamen und sein Passwort ein.
  4. DNN validiert die primären Anmeldeinformationen.
  5. miniOrange löst eine Zwei-Faktor-Authentifizierungsanforderung aus.
  6. Der Benutzer schließt die Verifizierung mittels eines konfigurierten zweiten Faktors ab (OTP, SMS, E-Mail oder Authentifizierungs-App).
  7. Nach erfolgreicher 2FA-Validierung wird der Benutzer sicher authentifiziert und erhält Zugriff auf die Anwendung.

Dieser Ansatz gewährleistet, dass alle Anwendungen, die sich auf DNN zur Authentifizierung verlassen, automatisch von 2FA profitieren, ohne dass für jede Anwendung eine individuelle 2FA-Implementierung erforderlich ist.

miniOrange bietet flexible Richtlinienkontrollen, detaillierte Audit-Protokolle und nahtlose protokollbasierte Integrationen, die es Unternehmen ermöglichen, den Zugriff zu sichern, ohne bestehende Anwendungen oder Benutzer-Workflows zu beeinträchtigen.

  • Zentralisierte Authentifizierung unter Verwendung von DNN als Identitätsanbieter.
  • Starker Schutz vor Phishing- und Anmeldeinformationsangriffen.
  • Die Zwei-Faktor-Authentifizierung wird für alle verbundenen Anwendungen erzwungen.
  • Es ist nicht nötig, Benutzer in mehreren Systemen zu duplizieren.
  • Erhöhte Sicherheit für privilegierte und administrative Benutzer.
  • Verbesserte Einhaltung von Sicherheits- und Regulierungsstandards.
  • Flexible 2FA-Methoden basierend auf organisatorischen oder nutzerspezifischen Präferenzen.
  • Nahtloses Single Sign-On (SSO)-Erlebnis für Endbenutzer.

Die Verwendung von DNN als Identitätsanbieter mit Zwei-Faktor-Authentifizierung Ermöglicht es Unternehmen, die DNN-basierte Authentifizierung sicher auf beliebige benutzerdefinierte oder Drittanbieteranwendungen auszuweiten. Durch die Hinzufügung von 2FA auf IdP-Ebene reduzieren Unternehmen Sicherheitsrisiken erheblich, schützen sensible Daten und setzen einheitliche Zugriffsrichtlinien in ihrem gesamten Anwendungsökosystem durch.

miniOrange ermöglicht eine skalierbare, sichere und benutzerfreundliche Lösung, die die Authentifizierung modernisiert und gleichzeitig bestehende DNN-Benutzerspeicher und Anwendungsarchitekturen beibehält – was sie zur idealen Wahl für Unternehmen macht, die eine zentrale Identitätsverwaltung und hohe Zugriffssicherheit anstreben.

Wir melden uns so schnell wie möglich bei Ihnen

mo-Form

 Vielen Dank für Ihre Antwort. Wir werden uns umgehend bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Inhaltsverzeichnis

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung