の検索結果 :

×

会員登録 お問い合わせ

DrupalでIPアドレスベースの2要素認証制限を有効にする方法

IPアドレスに基づく制限機能を使用すると、管理者はユーザーのIPアドレスに基づいて二要素認証(2FA)の適用方法を制御できます。この機能を使用すると、管理者は信頼できるIPアドレスまたはIPアドレス範囲を定義し、ユーザーが2FAを求められることなくログインできるように設定できます。 ユーザーが信頼済みリストに含まれていないIPアドレスからログインした場合、システムはセキュリティ強化のため、二要素認証の完了を要求します。Drupal 2要素認証 - XNUMXFA / パスワードレスログイン Drupal 8、Drupal 9、Drupal 10、およびDrupal 11で利用可能です。

  • モジュールをダウンロードします。
    Composer には 'drupal/miniorange_2fa' が必要です
  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange 2要素認証 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup
  • モジュールをインストールします。
    ドラシュ en miniorange_2fa
  • キャッシュをクリアします。
     ダッシュCR
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup
  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール miniOrange 第 XNUMX 要素認証 モジュールは、zipファイルをダウンロードするか、 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup
  • IPアドレスに基づく制限を設定する前に、以下の点を確認してください。
    • 我が国は残り 管理者アクセス 2FAポリシーを設定する。
    • あなたは知っています 信頼できるIPアドレスまたはIPアドレス範囲 それは2段階認証を回避できるはずです。
  • あなたにログインする Drupalサイトの管理者として.
  • に移動します エンドユーザー向け2FAポリシー タブには何も表示されないことに注意してください。
  • 下にスクロールして 2FA制限 のセクションから無料でダウンロードできます。
  • 左側のメニューから IPアドレスに基づく制限。
  • 有効にします 信頼できるIPアドレスベースの2要素認証を有効にする トグル。
  • 有効化されると、システムはユーザーのログインIPアドレスを、設定済みの信頼できるIPリストと照合して評価します。
  • 入力欄に、2要素認証のプロンプトをバイパスする信頼できるIPアドレスまたはIPアドレス範囲を入力してください。
    • 複数のIPアドレスはセミコロン(;)で区切る必要があります。
    • IPアドレス範囲は、lower_range - upper_range の形式に従う必要があります。
    • 例:192.168.1.10;192.168.1.20;192.168.1.1 - 192.168.1.50
  • この場合:
    • 上記のIPアドレスまたは範囲からログインするユーザーは 2段階認証を求められないようにする.
    • ログインしているユーザー その他のIPアドレス 完了する必要があります 二要素認証.
  • クリック [設定の保存]
  • 設定が正常に保存されたことを示す確認メッセージがページ上部に表示されます。
Drupal 2FA - IPアドレスに基づく制限

IPアドレスに基づく制限の設定が完了しました。

  • 新しいブラウザウィンドウまたはプライベートウィンドウを開き、Drupalサイトのログインページまたは登録ページに移動してください。
  • あなたのEメールアドレスとパスワードを入力してください。
  • システムは、管理者が設定した許可ドメインのリストと照合して、メールアドレスのドメインを検証します。
  • ユーザーがIPアドレスベースの制限設定で構成されているIPアドレスからログインした場合、そのIPアドレスは信頼できるIPアドレスとみなされるため、そのユーザーに対して2要素認証は実行されません。
  • ユーザーのIPアドレスが設定済みのIPリストに存在せず、かつIPベースの制限が有効になっている場合、2要素認証(2FA)がまだ設定されていない場合は、設定を促すメッセージが表示されます。既に設定済みの場合、ユーザーは設定済みの2FA方式を使用して認証を行う必要があります。

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応