Suchergebnisse :
×Unternehmen, die geschäftskritische Portale auf DNN (DotNetNuke) betreiben, benötigen eine sichere und einheitliche Identitätslösung, die nahtlosen Zugriff ermöglicht und gleichzeitig sensible Daten und Anwendungen vor unberechtigtem Zugriff schützt. Da DNN-Portale häufig von Mitarbeitern, Partnern und Kunden genutzt werden, kann die alleinige Verwendung passwortbasierter Authentifizierung Unternehmen dem Risiko von Anmeldedatendiebstahl, Phishing-Angriffen und unbefugten Anmeldeversuchen aussetzen.
Dieser Anwendungsfall veranschaulicht die Implementierung DNN Single Sign-On (SSO) zusammen mit Zwei-Faktor-Authentifizierung (2FA) Ermöglicht es Organisationen, die Authentifizierung zu zentralisieren und gleichzeitig eine zusätzliche Ebene der Identitätsprüfung hinzuzufügen. Durch die Kombination SSO mit Multi-Faktor-AuthentifizierungUnternehmen können die Sicherheit erhöhen, den Anmeldevorgang vereinfachen und sicherstellen, dass nur verifizierte Benutzer Zugriff auf geschützte DNN-Portale erhalten.
Das Kundenumfeld besteht aus einem DNN (DotNetNuke) Portal Das Portal dient der Unterstützung der internen Zusammenarbeit, des Partnerzugriffs und kundenorientierter Anwendungen. Derzeit verwendet es entweder Benutzernamen und Passwörter oder portalspezifische Authentifizierungsmechanismen ohne zentrale Authentifizierung, was zu einem inkonsistenten und weniger reibungslosen Anmeldevorgang führt.
Die Benutzerzugriffsverwaltung und die Authentifizierung basieren auf einem einzigen Verifizierungsfaktor, wodurch das System anfällig für Angriffe auf Anmeldeinformationen wie Phishing, Brute-Force-Angriffe und Passwortkompromittierung ist. Die Organisation plant die Implementierung eines solchen Systems. Zentralisiertes Identitätsmanagement Zur Verbesserung der Sicherheit und der Governance wurde die Authentifizierung im DNN-Portal noch nicht vereinheitlicht oder durch zusätzliche Verifizierungsmechanismen verstärkt.
Diese Umgebung erfordert die Einführung einer zentralisierten Authentifizierung durch Einmaliges Anmelden (SSO) gleichzeitig die Anmeldesicherheit durch die Durchsetzung von Zwei-Faktor-Authentifizierung (2FA).
Mit der steigenden Anzahl an Nutzern sah sich die Organisation mit verschiedenen Herausforderungen im Bereich Identitäts- und Zugriffsmanagement konfrontiert, sowohl aus geschäftlicher als auch aus technischer Sicht.
miniOrange implementierte eine Identity- und Access-Management-Lösung (IAM) auf Unternehmensebene für DNN-Umgebungen, indem Single Sign-On (SSO) mit Zwei-Faktor-Authentifizierung (2FA) integriert wurde , um sowohl Komfort als auch hohe Sicherheit zu gewährleisten.
Single Sign-On (SSO) wurde mithilfe branchenüblicher Authentifizierungsprotokolle wie SAML 2.0, OAuth 2.0 und OpenID Connect implementiert , um die Authentifizierung über einen vertrauenswürdigen Identitätsanbieter (IdP) des Unternehmens zu zentralisieren . Benutzer authentifizieren sich einmalig mit ihren Unternehmensanmeldeinformationen und erhalten nahtlosen Zugriff auf das DNN-Portal, ohne sich wiederholt anmelden zu müssen.
Zwei-Faktor-Authentifizierung wurde als zusätzlicher Verifizierungsschritt während des Anmeldevorgangs eingeführt Stärkung der IdentitätsvalidierungNach erfolgreicher Eingabe ihrer Zugangsdaten müssen die Nutzer ihre Identität mithilfe eines zweiten Authentifizierungsfaktors wie z. B. einem Computer bestätigen. OTP, Authentifizierungs-Apps, E-Mail-Verifizierung oder Push-BenachrichtigungenDiese zusätzliche Verifizierungsebene gewährleistet, dass der Zugriff nur legitimen Benutzern gewährt wird, selbst wenn Passwörter kompromittiert wurden.
Zusammen, SSO und 2FA ein bereitzustellen sicheres und optimiertes Authentifizierungsframework das sensible DNN-Ressourcen schützt und gleichzeitig ein reibungsloses Benutzererlebnis bietet.
Nach der Implementierung von DNN SSO mit Zwei-Faktor-Authentifizierung erzielte das Unternehmen signifikante Verbesserungen sowohl in puncto Sicherheit als auch Benutzerfreundlichkeit:
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
Inhaltsverzeichnis