ASP.NET 用のメール経由のワンタイムパスワードを使用した二要素認証 (2FA)
概要
ASP.NET 二要素認証 (2FA) は、メールによるワンタイム パスコード (OTP) 認証を有効にすることで、 ASP.NET アプリケーションのログイン プロセスにセキュリティ層を追加します。この方法では、正しいユーザー名とパスワードを入力した後、登録済みのメールアドレスに有効期限付きのワンタイム パスコード (OTP) が送信されます。実装方法については、ASP.NET 二要素認証 (2FA)プラグインのページをご覧ください。ログインは正しい OTP を入力して初めて完了するため、認証されたユーザーのみがアプリケーションにアクセスできます。この設定により、ASP.NET Web アプリケーションのセキュリティが強化され、不正アクセス、認証情報の盗難、その他のサイバー脅威から保護されます。
前提条件: ダウンロードとインストール
- インストールするには miniOrange 2FA NuGet パッケージ .NET アプリケーションでは、アプリケーションの上に miniOrange NuGet パッケージをインストールするだけです。
PM> NuGet\Install-Package miniOrange.NET.2FA
- パッケージをインストールしたら、ブラウザを開き、以下のURLを使用してminiOrange 2FAダッシュボードにアクセスしてください。
http(s)<your-dotnet-application-base-url>?admintfaconfig=dashboard
- miniOrange ASP.NET 2FAプラグインをテストおよび使用するには、データベースが必要です。このプラグインは、ユーザーデータと構成データをデータベースに保存するためです。先に進む前に、アプリケーションが有効なデータベースに接続されていること、および必要な接続文字列がアプリケーションの構成ファイルに含まれていることを確認してください。
- 必要なものを選択してください 接続文字列 ドロップダウンから、 構成の保存 miniOrange 2FAプラグインのデータベース接続を設定するためのボタン。
- 登録ページまたはログインページが表示された場合、miniOrange 2FAモジュールはアプリケーションに正常に追加されています。
- をクリックしてアカウントに登録またはログインします。 会員登録する ボタンを押してモジュールを設定します。
- 登録が完了すると、登録したメールアドレスに試用ライセンス キーが送信されます。
- モジュールをアクティブ化するには、次のいずれかを実行します。
- 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。
- ライセンスファイルをアップロードするには、 ファイルを選択してください ダウンロードしたボタンをクリック こちらからダウンロードしてください(リンク).
OR
- 次に、ボックスにチェックを入れます 「上記の条件を読みましたので、ライセンスを有効化します。」、をクリックします ライセンス認証
メールによるOTPの設定
- ライセンスの有効化が成功すると、以下のようにプラグインのダッシュボードが開きます。
- 以下を行うには、 構成 ボタンの下に 電子メールによる OTP ユーザーの2要素認証方法として、SMS経由のOTP認証を設定する。
- メールアドレスを入力してクリックしてください OTPを取得する 指定したメールアドレスにワンタイムパスコード(OTP)を受信するには、ボタンをクリックしてください。
- クリックした後、 OTPを取得する ボタンを押すと、登録済みのメールアドレスにワンタイムパスコードが送信されます。
- 受信したOTPを入力し、 OTPを確認する ボタンをクリックすると、OTP を検証した後、方法が設定され、エンドユーザーに対して有効にすることができます。
- OTP Over Email メソッドを設定したら、 2FA 設定 2FAに必要なアプリケーション設定を構成するためのボタン。
- アプリケーションがセッション変数を使用してユーザー情報を保存している場合は、 セッションは利用可能ですか? トグル。次に、適切な値を入力します。 セッションユーザー名キー, セッションメールキー, セッション電話キー、をクリックします [設定の保存]
- 次のコードをに追加します AccountController.cs ファイルを確認し、コードで使用されているセッションキーがプラグイン設定で構成されている値と一致していることを確認してください。
Session["username"] = username;
Session["email"] = userEmail;
if (!string.IsNullOrEmpty(userPhone))
{
Session["phone"] = userPhone;
}
- アプリケーションがユーザー情報を保存するためにセッション変数を使用しない場合は、 セッションは利用可能ですか? 無効化を切り替えて、残りの設定に進んでください。
- その 2FAを有効にする エンドユーザーとしてログインする前に、切り替えボタンが有効になります。
エンドユーザー2要素認証フロー
- ログイン後、エンドユーザーは 2FAの設定 画面。 クリック 構成 横 電子メールによる OTP.
- メールアドレスを入力して、 OTPを取得する
- 登録済みのメールアドレスに送信されたOTPを入力し、 OTPを確認する
- 次回ログイン時にOTPを入力してクリックしてください 有効にする.
- ユーザーはアプリケーションにログインします。
関連記事
ご返信ありがとうございます。近日中にご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
