Результаты поиска :

×

DNN (DotNetNuke) широко используется организациями в качестве централизованного хранилища данных пользователей для управления сотрудниками, партнерами, клиентами и администраторами. Во многих средах DNN уже служит источником достоверной информации о пользователях, в то время как пользователям необходим безопасный доступ к множеству пользовательских приложений, внутренних инструментов и сторонних систем.

Полагаться только на аутентификацию по имени пользователя и паролю уже недостаточно. Механизмы входа в систему на основе паролей уязвимы для фишинга, кражи учетных данных, атак методом перебора паролей и компрометации учетных записей, особенно когда одни и те же учетные данные используются в разных приложениях.

Настроив DNN как поставщик идентификационных данных (IdP) и обеспечение двухфакторной аутентификации (2FA)Организации могут безопасно аутентифицировать пользователей, хранящихся в DNN, и предоставлять им доступ к любому пользовательскому приложению (поставщику услуг) с помощью единого входа (SSO), добавляя при этом надежный второй уровень проверки. Это обеспечивает безопасный доступ к приложениям даже в случае компрометации учетных данных, без ущерба для удобства использования и без необходимости внесения изменений в существующие хранилища пользователей.

DNN как поставщик идентификации с двухфакторной аутентификацией Идеально подходит для организаций, которые хотят использовать DNN в качестве централизованной системы идентификации и расширить возможности безопасной аутентификации для внешних и пользовательских приложений, включая:

  • Организации, использующие DNN в качестве центрального каталога пользователей и обеспечивающие единый вход (SSO) в приложения собственной разработки или сторонних разработчиков.
  • Предприятия, предоставляющие сотрудникам, партнерам или поставщикам доступ к множеству внутренних приложений с использованием идентификаторов DNN.
  • Компании, обеспечивающие безопасность пользовательских веб-приложений, API или устаревших систем с помощью аутентификации на основе DNN.
  • Компании, работающие в регулируемых отраслях, таких как финансы, здравоохранение, образование и государственное управление.

В этих сценариях пользователи проходят аутентификацию в DNN в качестве поставщика идентификации, и перед предоставлением доступа к любому подключенному приложению, а не только к самому DNN, применяется двухфакторная аутентификация.

Перед внедрением DNN как поставщик идентификации с двухфакторной аутентификацией Для приложений, разработанных на заказ, необходимо обеспечить выполнение следующих требований:

  • Запущенный экземпляр DNN с учетными записями пользователей, хранящимися в DNN.
  • Пользователи зарегистрированы с указанием действительных контактных данных (адрес электронной почты и/или номер мобильного телефона).
  • Одно или несколько пользовательских или сторонних приложений, которые будут выступать в качестве поставщиков услуг (ПО).
  • Решение для управления идентификацией и доступом (IAM), поддерживающее:
    • DNN как поставщик идентификационных данных
    • Стандартные протоколы единого входа (SAML, OAuth, OpenID Connect)
    • Множественные методы двухфакторной аутентификации (OTP, SMS, электронная почта, приложения-аутентификаторы)
  • Административный доступ для настройки аутентификации, единого входа и политик безопасности.
  • Надежное сетевое соединение между DNN, системой IAM и приложениями.

miniOrange DNN IdP с двухфакторной аутентификацией Это позволяет организациям использовать DNN в качестве централизованного поставщика идентификационных данных, обеспечивая при этом надежную аутентификацию для доступа к любому подключенному приложению.

В miniOrange идентификационные данные пользователей остаются в DNN. Когда пользователь пытается получить доступ к пользовательскому приложению, аутентификация делегируется DNN в качестве поставщика идентификации (IdP), а двухфакторная аутентификация применяется в качестве дополнительного уровня безопасности.

Процесс аутентификации:

  1. Пользователь пытается получить доступ к пользовательскому приложению (поставщику услуг).
  2. Приложение перенаправляет пользователя на DNN для аутентификации.
  3. Пользователь вводит свое имя пользователя и пароль от DNN.
  4. DNN проверяет основные учетные данные.
  5. Система miniOrange запускает проверку двухфакторной аутентификации.
  6. Пользователь проходит верификацию с помощью настроенного второго фактора (OTP, SMS, электронная почта или приложение-аутентификатор).
  7. После успешной проверки с помощью двухфакторной аутентификации пользователь проходит надежную авторизацию и получает доступ к приложению.

Такой подход гарантирует, что все приложения, использующие DNN для аутентификации, автоматически получают преимущества двухфакторной аутентификации (2FA), без необходимости индивидуальной реализации 2FA для каждого приложения.

miniOrange предоставляет гибкие средства управления политиками, подробные журналы аудита и бесшовную интеграцию на основе протоколов, позволяя организациям обеспечивать безопасный доступ без нарушения работы существующих приложений или рабочих процессов пользователей.

  • Централизованная аутентификация с использованием DNN в качестве поставщика идентификационных данных.
  • Надежная защита от фишинга и атак с использованием учетных данных.
  • Для всех подключенных приложений применяется двухфакторная аутентификация.
  • Нет необходимости дублировать пользователей в разных системах.
  • Повышена безопасность для привилегированных и административных пользователей.
  • Улучшено соответствие стандартам безопасности и нормативным требованиям.
  • Гибкие методы двухфакторной аутентификации, основанные на предпочтениях организации или пользователя.
  • Бесперебойная единая авторизация (SSO) для конечных пользователей.

. DNN как поставщик идентификационных данных с двухфакторной аутентификацией Это позволяет организациям безопасно расширять аутентификацию на основе DNN на любые собственные или сторонние приложения. Добавив двухфакторную аутентификацию на уровне поставщика идентификации, организации значительно снижают риски безопасности, защищают конфиденциальные данные и обеспечивают согласованные политики доступа во всей своей экосистеме приложений.

miniOrange предлагает масштабируемое, безопасное и удобное решение, которое модернизирует аутентификацию, сохраняя при этом существующие хранилища пользователей DNN и архитектуру приложений, что делает его идеальным выбором для предприятий, стремящихся к централизованной идентификации и надежной защите доступа.

Мы свяжемся с вами в ближайшее время.

мо-форма

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Содержание

Привет!

Нужна помощь? Мы здесь!

поддержка