の検索結果 :

×

会員登録 お問い合わせ

DNN(DotNetNuke)は、従業員、パートナー、顧客、管理者を管理するための一元化されたユーザーリポジトリとして、組織で広く利用されています。多くの環境では、DNNがユーザーIDの信頼できる情報源として既に機能しており、ユーザーは複数のカスタムアプリケーション、社内ツール、サードパーティシステムへの安全なアクセスを必要としています。

ユーザー名とパスワードによる認証だけに頼るのはもはや不十分です。パスワードベースのログインメカニズムは、フィッシング、資格情報の盗難、ブルートフォース攻撃、アカウント侵害に対して脆弱であり、特に複数のアプリケーションで同じ資格情報が再利用されている場合に顕著です。

設定することにより DNN をアイデンティティ プロバイダー (IdP) として使用し、2 要素認証 (2FA) を適用する組織はDNNに保存されているユーザーを安全に認証し、シングルサインオン(SSO)を使用して任意のカスタムアプリケーション(サービスプロバイダー)へのアクセスを許可できます。さらに、強力な第2層の検証を追加できます。これにより、認証情報が漏洩した場合でも、ユーザビリティに影響を与えたり、既存のユーザーストアに変更を加えたりすることなく、アプリケーションへの安全なアクセスを確保できます。

2要素認証を備えたIdPとしてのDNN DNN を集中管理された ID システムとして使用し、次のような外部アプリケーションやカスタム アプリケーションに安全な認証を拡張したい組織に最適です。

  • DNN を中央ユーザー ディレクトリとして使用し、カスタム構築されたアプリケーションまたはサードパーティ アプリケーションへの SSO を有効にする組織。
  • DNN ID を使用して、従業員、パートナー、ベンダーに複数の社内アプリケーションへのアクセスを提供する企業。
  • DNN ベースの認証を使用して、カスタム Web アプリケーション、API、またはレガシー システムを保護する企業。
  • 金融、医療、教育、政府などの規制産業で事業を展開する企業。

これらのシナリオでは、ユーザーは IdP として DNN に対して認証を行い、DNN 自体だけでなく、接続されているすべてのアプリケーションへのアクセスを許可する前に 2 要素認証が適用されます。

実装する前に 2FA を備えた IdP としての DNN カスタム アプリケーションの場合は、次の要件が満たされていることを確認してください。

  • DNN にユーザー アカウントが保存されている実行中の DNN インスタンス。
  • 有効な連絡先情報(メールアドレスおよび/または携帯電話番号)を登録したユーザー
  • サービス プロバイダーとして機能する 1 つ以上のカスタム アプリケーションまたはサードパーティ アプリケーション (SP)。
  • 以下をサポートする ID およびアクセス管理 (IAM) ソリューション:
    • アイデンティティプロバイダーとしてのDNN
    • 標準の SSO プロトコル (SAML、OAuth、OpenID Connect)
    • 複数の二要素認証方法(OTP、SMS、メール、認証アプリ)
  • 認証、SSO、およびセキュリティ ポリシーを構成するための管理アクセス。
  • DNN、IAM システム、およびアプリケーション間のネットワーク接続を保護します。

2要素認証を備えたminiOrange DNN IdP 組織は、接続されたアプリケーションへのアクセスに対して強力な認証を適用しながら、DNN を集中型 ID プロバイダーとして使用できるようになります。

miniOrangeでは、ユーザーIDはDNNに保持されます。ユーザーがカスタムアプリケーションにアクセスしようとすると、認証はIdPとしてDNNに委任され、追加のセキュリティレイヤーとして2要素認証が適用されます。

認証フロー:

  1. ユーザーはカスタム アプリケーションにアクセスしようとします。(サービス プロバイダー)
  2. アプリケーションは、認証のためにユーザーを DNN にリダイレクトします。
  3. ユーザーは DNN のユーザー名とパスワードを入力します。
  4. DNN はプライマリ資格情報を検証します。
  5. miniOrange によって 2 要素認証チャレンジがトリガーされます。
  6. ユーザーは、構成された 2 番目の要素 (OTP、SMS、電子メール、または認証アプリ) を使用して検証を完了します。
  7. 2FA 検証が成功すると、ユーザーは安全に認証され、アプリケーションへのアクセスが許可されます。

このアプローチにより、認証に DNN を利用するすべてのアプリケーションが、アプリケーションごとに個別の 2FA 実装を必要とせずに、自動的に 2FA のメリットを享受できるようになります。

miniOrange は、柔軟なポリシー制御、詳細な監査ログ、シームレスなプロトコルベースの統合を提供し、組織が既存のアプリケーションやユーザー ワークフローを中断することなくアクセスを保護できるようにします。

  • DNN を ID プロバイダーとして使用する集中認証。
  • フィッシングや資格情報ベースの攻撃に対する強力な保護。
  • 接続されているすべてのアプリケーションで 2 要素認証が適用されます。
  • 複数のシステムにわたってユーザーを重複させる必要はありません。
  • 特権ユーザーおよび管理ユーザーに対するセキュリティが強化されました。
  • セキュリティおよび規制基準へのコンプライアンスが向上します。
  • 組織またはユーザーの設定に基づいた柔軟な 2FA 方式。
  • エンドユーザー向けのシームレスなシングル サインオン (SSO) エクスペリエンス。

使い方 二要素認証を備えたアイデンティティプロバイダーとしてのDNN 組織は、DNNベースの認証をあらゆるカスタムアプリケーションやサードパーティアプリケーションに安全に拡張できます。IdPレベルで2FAを追加することで、セキュリティリスクを大幅に軽減し、機密データを保護し、アプリケーションエコシステム全体で一貫したアクセスポリシーを適用できます。

miniOrange は、既存の DNN ユーザー ストアとアプリケーション アーキテクチャを維持しながら認証を最新化する、スケーラブルで安全かつユーザーフレンドリーなソリューションを実現します。集中化された ID と強力なアクセス セキュリティを求める企業にとって理想的な選択肢となります。

できるだけ早くご連絡いたします

モ形

 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応