Duo プッシュ通知を使用した DotNetNuke (DNN) の 2 要素認証 (XNUMXFA) | セキュアな DNN ログイン
概要
さらなる保護層を追加 DotNetNuke デフォルトのログインページ DotNetNuke (DNN) 2要素認証(XNUMXFA) 解決。 ザ・ Duoモバイルアプリ ユーザーのスマートフォンにプッシュ通知を送信して、迅速かつ安全なアクセスを実現できます。ログイン後、ユーザーは承認するだけで デュオプッシュ通知 認証を完了するにはデバイス上で次の手順を実行します。 このソリューションは使いやすく、サイバー脅威に対して効果的に防御します。 DotNetNuke (DNN) XNUMX 要素認証 モジュールは、Google Authenticator、Microsoft Authenticator、SMS または電子メール経由の OTP、Duo Push など、8 つ以上の方法をサポートしています。
- トライアル
- Enterprise
前提条件: ダウンロードとインストール
1. ダウンロード DotNetNuke 二要素認証プロバイダー (2FA) のパッケージ。
2. インストールパッケージ dnn-two-factor-authentication-provider_xxx_install をアップロードするには、 設定 > 拡張機能 > 拡張機能のインストール.
3. 現在、 インストールされている拡張機能 タブ選択 認証システムこちらにminiOrange DNN 2FA認証プロバイダーが表示されます。
4. DNN サイトへの 2FA 認証プロバイダーのインストールが完了しました。
1. DotNetNuke 二要素認証プロバイダー (2FA) のパッケージをダウンロードします。
2. インストールパッケージ dnn-two-factor-authentication-provider_xxx_install をアップロードするには、 設定 > 拡張機能 > 拡張機能のインストール.
3. 現在、 インストールされている拡張機能 タブ選択 認証システムこちらにminiOrange DNN 2FA認証プロバイダーが表示されます。
4. DNN サイトへの 2FA 認証プロバイダーのインストールが完了しました。
Duoプッシュ通知を設定する
- DNN 2FA 認証プロバイダーを構成するには、下の画像に示すように鉛筆アイコンをクリックします。
- に移動します サイトの設定 DNN 2FA を設定するためのタブ。
- DNN 2FAを有効にするには、 ライセンスキー 指定された入力フィールドに電子メールで受信されます。
- ライセンスキーを受け取っていない場合は、 "ここ" リンクをクリックしてダウンロードし、ライセンスファイルをアップロードします。 ファイルを選択してください
- 以下を行うには、 ライセンス認証 ボタンをクリックしてアクティベーションを完了します。
- エンドユーザー向け 2FA トグル ボタンを有効にします。
- 管理者の2FAを有効にするには、 管理者の2FAを有効にする チェックボックスをオンにします。
- AD認証の2FAを有効にするには、 DNN ADログイン 下 詳細設定 タブをクリックし、[AD ログイン] を選択します。
- 構成タブでクリック プッシュ通知
- Duo アカウントをお持ちでない場合は、をクリックしてください こちら アカウントを作成します。
- サインアップ後、Duo ポータルにログインしてください。
- に行きます 用途 左側のメニューのオプションをクリックし、 アプリケーションを保護する サブメニュー。
- 検索する 認証API とをクリックしてください 守ります
- 保護されたアプリケーションに対する認証 API が正常に作成されました。
- 次に、 統合キー, クライアントシークレット の三脚と APIホスト名 2FA プラグインで Duo プッシュ通知を設定します。
- 入力する 顧客ID これは同じである 統合キー, クライアントシークレット の三脚と APIホスト名 をクリックします Save (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。
- 今、 構成
- 「設定」ボタンをクリックした後、Duoにアカウントが存在しない場合は、 登録する.
- 「登録」をクリックすると、Duo Security でアカウントを設定するように求められます。
- 以下を行うには、 始める
- 国コードを選択し、電話番号を入力します。
- 次にをクリックしてください 続ける
- まず Duo Mobile オプションを選択します。
- Duo モバイル アプリから QR をスキャンします。
- Duo Authenticator が正常にセットアップされ、プロセスの最初のステップが完了しました。
Duo 認証システム / プッシュ通知のテスト
- ソフトウェアの制限をクリック プッシュ通知のテスト ボタンを押すと、モバイルアプリにDuoのプッシュ通知が届きます。
- プッシュ通知を承認すると、メソッドが設定され、エンドユーザーに対して有効にできるようになります。
- エンドユーザーに対してこのメソッドを有効にするには、トグルボタンをクリックします。
- DNN 2FA 認証プロバイダーを構成するには、下の画像に示すように鉛筆アイコンをクリックします。
- に移動します サイトの設定 DNN 2FA を設定するためのタブ。
- ライセンスを購入したminiOrangeアカウントを使用して、DNN 2FAプラグインにログインし、管理ダッシュボードにアクセスしてください。
- ログインする https://portal.miniorange.com/ 登録したアカウントの認証情報を使用してログインしてください。ログイン後、 ライセンスキー ダッシュボード.
- ライセンスキーを入力してください ライセンスキー フィールドをクリックし、 ライセンス認証
- エンドユーザー向け 2FA トグル ボタンを有効にします。
- 管理者の2FAを有効にするには、 管理者の2FAを有効にする チェックボックスをオンにします。
- AD認証の2FAを有効にするには、 DNN ADログイン 下 詳細設定 タブをクリックし、[AD ログイン] を選択します。
- 構成タブでクリック プッシュ通知
- Duo アカウントをお持ちでない場合は、をクリックしてください こちら アカウントを作成します。
- サインアップ後、Duo ポータルにログインしてください。
- に行きます 用途 左側のメニューのオプションをクリックし、 アプリケーションを保護する サブメニュー。
- 検索する 認証API とをクリックしてください 守ります
- 保護されたアプリケーションに対する認証 API が正常に作成されました。
- 次に、 統合キー, クライアントシークレット の三脚と APIホスト名 2FA プラグインで Duo プッシュ通知を設定します。
- 入力する 顧客ID これは同じである 統合キー, クライアントシークレット の三脚と APIホスト名 をクリックします Save (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。
- 今、 構成
- 「設定」ボタンをクリックした後、Duoにアカウントが存在しない場合は、 登録する.
- 「登録」をクリックすると、Duo Security でアカウントを設定するように求められます。
- 以下を行うには、 始める
- 国コードを選択し、電話番号を入力します。
- 次にをクリックしてください 続ける
- まず Duo Mobile オプションを選択します。
- Duo モバイル アプリから QR をスキャンします。
- Duo Authenticator が正常にセットアップされ、プロセスの最初のステップが完了しました。
Duo 認証システム / プッシュ通知のテスト
- ソフトウェアの制限をクリック プッシュ通知のテスト ボタンを押すと、モバイルアプリにDuoのプッシュ通知が届きます。
- プッシュ通知を承認すると、メソッドが設定され、エンドユーザーに対して有効にできるようになります。
- エンドユーザーに対してこのメソッドを有効にするには、トグルボタンをクリックします。
詳細設定
詳細設定を適用する場合は、 詳細設定 タブには何も表示されないことに注意してください。
役割ベースの 2FA
- この機能により、管理者はDNNポータル内の特定のユーザーロールに対して二要素認証を強制することができます。
- 有効にします 役割ベースの 2FA 役割ベースの二要素認証を有効にするには、切り替えボタンをクリックしてください。
- マッピングのないロールの 2FA をスキップする場合は、 「マッピングされていない役割については2要素認証をスキップします」 トグルボタン。
- 以下を行うには、 役割の追加 2FAを適用する役割を選択して設定するためのボタン。
- ノーザンダイバー社の 役割を選択 ドロップダウンから、2FAを有効にする役割を選択し、 TFA方法を選択してください ドロップダウンメニューから、選択した役割に対して設定する二要素認証(TFA)方法を選択してください。
- 役割と TFA メソッドを設定したら、 Save 設定を適用するボタンです。
バックアップログイン方法
- この機能により、ユーザーは主要な2段階認証方法が利用できない場合に、代替の認証方法を使用してログインできます。
- 有効にします バックアップコード ユーザーが自分のアカウント用に生成されたバックアップコードを使用してログインできるようにする切り替えボタン。
- ログインして2FA認証を求められた場合、OTPを受信するデバイス(例:携帯電話)が利用できない場合は、 「デバイスを忘れてしまいましたか?バックアップオプションを選択してログインしてください」 バックアップログイン方法を使用するためのリンク。
- 選択する 「バックアップコードを使用する」 主要な2要素認証方法が利用できない場合に認証を行う。
- バックアップコードは以下に記載されています。 「バックアップコード」 タブ。各コードは一度しか使用できません。
- 指定されたフィールドにバックアップコードを入力し、クリックしてください。 '確認する' 認証プロセスを完了するため。
カスタム電子メールゲートウェイ
- この機能を使用すると、独自に設定したメールゲートウェイ(SMTP設定)を使用して、メール認証用のワンタイムパスワード(OTP)を送信できます。
- 有効にします カスタムメールゲートウェイ切り替えボタン 設定済みのメールゲートウェイを使用してOTP(ワンタイムパスワード)の送信を開始するには、以下の手順に従ってください。
- に行く 設定 → サーバー DNNポータルで。
- に移動します サーバー設定 タブ、選択 Basic SMTP認証の下で、必要な詳細を設定します。 SMTPサーバー、ポート、ユーザー名、パスワード、ホストメールアドレス.
- ソフトウェアの制限をクリック SMTP設定のテスト 設定を確認するには、クリックしてください。 Save.
- メールゲートウェイのブランディングやメッセージをカスタマイズしたい場合は、以下の手順に従ってください。 下のステップ.
信頼するデバイス(ログイン状態を維持する)
- この機能により、ユーザーは自分のデバイスを信頼できるデバイスとしてマークすることができ、そのデバイスでは指定した期間、2段階認証をスキップできます。
- 有効にします 信頼デバイスの切り替え ボタンを押して設定します 信頼期間(日数) デバイス情報を記憶しておく期間。
- 有効にします ブラウザの変更時に2FAを要求する 別のブラウザからログインしてクリックすると、2FA を要求するチェックボックス [設定の保存] 変更を適用します。
- チェックを外すと、ブラウザを変更しても2段階認証は求められず、ユーザーは追加の認証なしで続行できます。
- エンドユーザーがログインすると、「このデバイスを信頼しますか?」というオプションが表示され、指定された期間、そのデバイスでの2要素認証をスキップする場合は「はい」、通常の認証を続行する場合は「いいえ」を選択できます。
セットアップ猶予期間
- 設定猶予期間は、ユーザーが2段階認証を設定するための試行回数または時間を制限するものです。この期間中は、2段階認証を完了しなくてもログインできます。
- 掃除機のスイッチを入れます。 セットアップ猶予期間 切り替えてから選択 セットアップ試行回数 (2FAを設定するために許可されるログイン試行回数)または セットアップ期間 (セットアップ完了までの所要時間)を入力し、値を入力して「保存」をクリックします。
- エンドユーザーがログインすると、2FA設定プロンプトが表示されます。 「今はスキップ」 オプションを選択します。
- このオプションは、設定された猶予期間に基づいて表示されます。つまり、指定された試行回数、または設定された時間内に表示されます。
カスタマイズ
2段階認証のエクスペリエンスをカスタマイズしたい場合は、「カスタマイズ」セクションを使用して、ロゴ、ブランド名、メッセージ、スタイルなどの要素を更新できます。
ブランドロゴのカスタマイズ
- デフォルトでは、miniOrange のロゴが選択されています。独自のロゴを使用する場合は、 ファイルを選択してください し、それをアップロードします。
- または、指定されたフィールドにロゴの URL を入力してクリックすることもできます。 Save
- 変更を元に戻したい場合は、 デフォルトにリセット
ブランド名のカスタマイズ
- 希望するブランド名をフィールドに入力し、 Save ボタン。この名前は、2段階認証プロセス中に認証アプリに表示されます。
カスタムメールゲートウェイのブランディングメッセージ
- 次のようなプレースホルダーを使用して、カスタムメールメッセージを入力してください。 {{OTP}}、{{EMAIL}}、 など、ユーザーとOTPの詳細を動的に含める。
- また、 メール送信者、送信者名、 の三脚と メール件名 あなたの要件ごとに。
- 以下を行うには、 Save ボタンをクリックして変更を適用します。
ブランディングCSSのカスタマイズ
- あなたを追加 カスタムCSS 提供されているエディタを使用して、2FAページのロゴ、ボタン、レイアウトなどの要素の外観を変更できます。
- リストされている CSS セレクター (例: #logoDisplay、.mo-btn-primary、 など)を使用して、特定のコンポーネントを対象にスタイルを設定します。
- 以下を行うには、 Save ボタンをクリックして変更を適用します。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
