검색 결과 :

×

헤드리스/분리된 Drupal을 위한 2FA/MFA 설정

Drupal Two Factor Authentication - 2FA / Passwordless Login 모듈을 사용하여 강력한 2단계 인증(2FA)으로 헤드리스/분리형 Drupal을 안전하게 보호하세요 . 이 가이드는 헤드리스 Drupal 사이트에 2단계 인증(2FA/MFA)을 설정하는 방법을 안내합니다. Drupal 2FA 모듈은 Drupal 계정에 두 번째 인증 계층을 추가하여 원치 않는 해킹 및 무단 로그인 시도로부터 사이트 보안을 강화합니다. Drupal Two Factor Authentication - 2FA / Passwordless Login은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11에서 사용할 수 있습니다.

  • 로 이동 헤드리스 지원 탭.
  • 활성화 헤드리스 XNUMX단계 활성화 토글 버튼 헤드리스/분리형 2FA 설정 헤드리스/분리형 2FA 서비스를 활성화하는 섹션입니다.
Drupal 헤드리스 2FA - 헤드리스 2FA 활성화
  • 다음 중 인증 방법을 선택하세요. 2FA 방식 쓰러지 다.
Drupal Headless 2FA - 2FA 방법 선택
  • 선택 전화번호 필드 선택 드롭다운 메뉴에서 선택하세요. 메모에 있는 링크를 클릭하면 Drupal 사이트에서 사용 가능한 필드를 확인할 수 있습니다.
  • 온 클릭 설정 저장 버튼을 클릭합니다.
Drupal Headless 2FA 시스템 이름 입력
  • 2FA를 Drupal과 통합하기 위한 최소 요구 사항:
    • 로그인 페이지 : 사용자 이름 및 비밀번호 필드가 있음
    • OTP 페이지: OTP 필드가 있음
Drupal Headless 2FA - 흐름도
  • 첫 번째 단계는 사용자 이름과 비밀번호를 전송하여 사용자를 인증하는 것입니다. /헤드리스/인증 엔드포인트(API)를 사용하여 Drupal 데이터베이스에 대해 인증할 수 있습니다. 사용자 인증이 성공적으로 완료되면 등록된 휴대폰/이메일로 OTP가 전송됩니다(구성에 따라 다름).

    API: POST {drupal-base-URL}/headless/authenticate.
    당신이 보낼 것:
    {"사용자 이름":"xxxxx","비밀번호":"xxxxx","apiKey":"xxxxx"}
    성공하면 다음 응답을 받게 됩니다.
    {"사용자 이름":"xxxxx","상태":"성공","메시지":"xxxxx","transactionID":"xxxxx","authType":"xxxxx"}

  • 다음 매개변수를 사용합니다.
    매개 변수 TYPE 필수의? 기술
    사용자 이름 필수 사용자가 로그인 양식에 입력했습니다.
    암호 필수 사용자가 로그인 양식에 입력했습니다.
    API키 필수 모듈에 제공된 apiKey를 보냅니다.
  • 두 번째 단계는 OTP(일회용 비밀번호)를 전송하여 사용자를 확인하는 것입니다. /헤드리스/로그인 엔드포인트(API).

    API: POST {drupal-base-URL}/headless/login
    당신이 보낼 것:
    {"사용자 이름":"xxxxx","transactionID":"xxxxx","authType":"xxxxx","otp":"xxxxx","apiKey":"xxxxx"}
    성공하면 다음 응답을 받게 됩니다.
    {"사용자 이름":"xxxxx","상태":"성공","메시지":"xxxxx","사용자 프로필":"xxxxx"}

  • 다음 매개변수를 사용합니다.
    매개 변수 TYPE 필수의? 기술
    사용자 이름 필수 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다.
    거래ID 필수 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다.
    인증 유형 필수 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다.
    otp 필수 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다.
    API키 필수 모듈에 제공된 apiKey를 보냅니다.
    에러 코드 기술
    400 인증 실패 API 인증 실패
    404을 찾을 수 없습니다 헤드리스 2FA 설정이 활성화되지 않았습니다. 모듈의 Headless 2FA 설정 탭에서 동일한 기능을 활성화하십시오.
    무단 401 사용자가 잘못된 자격 증명(사용자 이름/비밀번호)을 입력했습니다.
    금지 403 사용자가 잘못된 OTP(XNUMX회용 비밀번호)를 입력했습니다.
    500 내부 서버 오류 다양한 이유로 인해 500 내부 서버 오류가 발생합니다. 자세한 내용은 Drupal 로그를 확인하세요.
ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT