Результаты поиска :

×

Joomla Многофакторная аутентификация (MFA)

Проверяйте подлинность ваших пользователей с помощью нашего мощного плагина Joomla для многофакторной/двухфакторной аутентификации (TFA). Он защищает учетные записи пользователей от несанкционированного доступа и обеспечивает безопасную проверку электронной почты/телефона во время регистрации.
Joomla MFA/OTP - Изображение баннера

Наши доверенные клиенты

  • Единый вход в Joomla | Joomla Single Sign On - NASA
  • Единый вход в Joomla | Joomla Single Sign On - округ Трэвис
  • Joomla Единый вход | Единый вход в Joomla — KNF
  • Единый вход в Joomla | Единая авторизация Joomla - Nokia
  • Единый вход в Joomla | Joomla Single Sign On - Gov.UK
  • Joomla SSO | Единый вход в Joomla - IMAREST
  • Joomla SSO | Единый вход в Joomla - Tactical Solutions

Как настроить многофакторную аутентификацию в Joomla?

Единый вход в Joomla | Шаг 1

Шаг 01

Установите расширение для двухфакторной аутентификации Joomla.

Установите расширение, затем нажмите «Начать», чтобы перейти на панель управления расширением Joomla Two-Factor Authentication.

Единый вход в Joomla | Шаг 1

Шаг 02

Настройка МФА

Внедрить двухфакторную аутентификацию для пользователей, которая будет активировать второй фактор аутентификации для любого пользователя при входе в систему.

Единый вход в Joomla | Шаг 1

Шаг 03

Дополнительные настройки

Настройте двухфакторную аутентификацию (2FA) на основе роли/группы пользователя, домена и IP-адреса, используя вкладку расширенных настроек в нашем плагине многофакторной аутентификации (MFA).

Основные особенности нашего расширения Joomla MFA

Откройте для себя функции, которые сделают работу с Joomla простой и безопасной.

Пострегистрационная степень магистра иностранных дел

OTP верификация

Вход без пароля

Многофакторная аутентификация на основе роли/домена

Многофакторная аутентификация при сбросе пароля

Многофакторная аутентификация на основе возраста/длины пароля

Запомнить мое устройство

Методы резервного копирования

Пострегистрационная степень магистра иностранных дел

После регистрации на сайте Joomla пользователь перенаправляется на страницу для завершения регистрации непосредственно на сайте. Таким образом, каждый раз, когда пользователь пытается войти на сайт Joomla, инициируется многофакторная аутентификация (MFA).

Почему стоит выбрать наше расширение для многофакторной аутентификации?

Соответствие готово

Соответствие готово

Соблюдайте стандарты защиты данных и кибербезопасности. Независимо от того, управляете ли вы сайтом электронной коммерции или государственным порталом, включение двухфакторной аутентификации помогает соответствовать нормативным требованиям, таким как GDPR и HIPAA, обеспечивая безопасную аутентификацию пользователей.

Повышенная безопасность

Повышенная безопасность

Добавьте дополнительный уровень безопасности к вашей учетной записи Joomla. Даже если пароль будет скомпрометирован, многофакторная аутентификация гарантирует, что злоумышленники не смогут получить доступ без второго фактора, будь то одноразовый пароль, ссылка в электронном письме или код приложения-аутентификатора.

Экономически эффективным

Экономически эффективным

Наш плагин для двухфакторной аутентификации Joomla разработан таким образом, чтобы быть доступным для предприятий любого размера. Нет необходимости платить за инструменты корпоративного уровня, когда вы можете получить премиальные функции, такие как одноразовые пароли по электронной почте, TOTP и резервные коды, за гораздо меньшую цену.

Помимо встроенной двухфакторной аутентификации

Помимо встроенной двухфакторной аутентификации

Хотя Joomla предлагает базовую двухфакторную аутентификацию, она ограничена по функциональности и гибкости. С miniOrange вы получаете поддержку нескольких методов аутентификации, можете принудительно использовать двухфакторную аутентификацию для определенных ролей или групп пользователей и настраивать процесс входа в систему.

Вход без пароля

Вход без пароля

Упростите процесс авторизации, позволив пользователям входить в систему, используя только одноразовый пароль (OTP), без необходимости ввода обычного пароля. Вход без пароля исключает распространенные риски, такие как слабые или повторно используемые пароли, делая процесс аутентификации безопасным и удобным для пользователя.

Мгновенные оповещения о входе в систему

Мгновенные оповещения о входе в систему

После успешного прохождения пользователем многофакторной аутентификации (MFA) и входа в систему отправляется уведомление по электронной почте. В письме указывается использованный метод аутентификации и имя пользователя.

Тарифные планы для всех

Прозрачное и простое ценообразование

Премиум

$10

Количество пользователей:

Бесплатная пробная версия доступен

On-Premise

$149

На экземпляр

+ Комиссия за транзакцию

Свяжитесь с нами С нами

Все Аутентификаторы и методы двухфакторной аутентификации Поддерживаются в рамках каждого из наших тарифных планов. Лицензия привязана к экземпляру сайта Joomla, поэтому, если у вас есть dev-staging-prod Если тип среды, в которой вы используете расширение, вам потребуется 3 лицензии (скидки действуют для предпроизводственных сред). Свяжитесь с нами по адресу: joomlasupport@xecurify.com для оптовых скидок.

Часто задаваемые вопросы

Совместим ли плагин miniOrange MFA с Joomla 6, и будет ли он работать после обновления?

Да, расширение miniOrange для двухфакторной аутентификации полностью совместимо с Joomla 3, 4, 5 и 6. Оно работает «из коробки» со всеми стандартными темами и установками Joomla, не требуя дополнительной настройки после обновления версии. Независимо от того, используете ли вы устаревший сайт Joomla 3 или переходите на последнюю версию Joomla 6, ваши настройки многофакторной аутентификации, политики пользователей и методы аутентификации остаются неизменными. Такая обратная совместимость гарантирует, что безопасность входа на ваш сайт никогда не будет скомпрометирована во время плановых обновлений платформы.

Какие методы двухфакторной аутентификации (MFA) поддерживает плагин miniOrange для Joomla?

Плагин miniOrange MFA для Joomla поддерживает широкий спектр методов аутентификации, отвечающих различным потребностям в области безопасности и предпочтениям пользователей:

  • Приложения-аутентификаторы (TOTP): Генерируйте одноразовые пароли на основе времени с помощью Google Authenticator, Microsoft Authenticator, Authy или любого приложения, совместимого с TOTP. Этот метод работает полностью в автономном режиме, что делает его идеальным для сред с высоким уровнем безопасности.
  • Одноразовый пароль (OTP) по электронной почте или SMS: Отправляйте одноразовые пароли непосредственно на зарегистрированный адрес электронной почты или номер мобильного телефона пользователя. SMS-коды особенно эффективны для пользователей, которые предпочитают не устанавливать отдельное приложение.
  • Беспарольный вход: Предоставьте пользователям возможность аутентификации, используя только их имя пользователя и подтвержденный фактор аутентификации, такой как одноразовый пароль (OTP), подтверждение по электронной почте или приложения-аутентификаторы, что исключает уязвимости, связанные с паролями, такие как подбор учетных данных и атаки методом перебора.
  • Контрольные вопросы безопасности (аутентификация на основе знаний/KBA): Добавьте дополнительный уровень проверки личности с помощью предварительно настроенных личных контрольных вопросов, который полезен в качестве резервного варианта или для пользователей с низким уровнем риска.

Могу ли я применять многофакторную аутентификацию только к определенным группам пользователей Joomla, ролям или IP-адресам?

Да. Плагин miniOrange MFA включает в себя детальное управление многофакторной аутентификацией на основе ролей, позволяя администраторам Joomla применять политики аутентификации выборочно, а не на уровне всего сайта. В частности, вы можете:

  • Ввести обязательную многофакторную аутентификацию для привилегированных ролей, таких как суперпользователи, администраторы и редакторы, оставив ее необязательной или отключив для ролей с более низким уровнем риска, таких как зарегистрированные пользователи или гости.
  • Ограничьте или исключите пользователей по IP-адресу, позволив доверенным внутренним сетям (например, IP-адресам офиса) обходить многофакторную аутентификацию, но требуя ее для всех внешних подключений.
  • Внедрение многофакторной аутентификации по домену электронной почты полезно для многопользовательских или членских сайтов, где разные группы пользователей предъявляют разные требования к соблюдению нормативных требований.
Такой уровень контроля снижает ненужные неудобства для конечных пользователей, одновременно гарантируя, что учетные записи с расширенными правами доступа всегда защищены двухфакторной аутентификацией.

Что произойдет, если я потеряю доступ к своему устройству многофакторной аутентификации? Как восстановить свою учетную запись Joomla?

Потеря доступа к устройству многофакторной аутентификации не приводит к окончательной блокировке учетной записи. Плагин miniOrange MFA для Joomla предоставляет два надежных механизма восстановления:

  • Резервные коды: В процессе первоначальной настройки многофакторной аутентификации пользователям предлагается сгенерировать и надежно сохранить набор одноразовых резервных кодов. Каждый код можно использовать один раз вместо стандартного второго фактора для восстановления доступа и перенастройки параметров аутентификации.
  • URL бэкдора (восстановление администратора): Администраторы могут получить доступ к специально настроенному URL-адресу-обходному пути, который полностью обходит этап многофакторной аутентификации, обеспечивая безопасное восстановление учетной записи без раскрытия процесса входа в систему другим лицам. Этот URL-адрес следует хранить в безопасном месте и предоставлять к нему доступ только администраторам сайта.
Оба метода предназначены для предотвращения блокировок при сохранении целостности уровня аутентификации вашего сайта. Настоятельно рекомендуется сгенерировать резервные коды во время настройки и сохранить их в надежном менеджере паролей или в автономном месте.

Предлагает ли плагин miniOrange для Joomla MFA функцию «Запомнить мое устройство» или функцию доверенного браузера?

Да. Плагин включает в себя настраиваемую функцию «Запомнить мое устройство», которая позволяет пользователям пропускать этап многофакторной аутентификации в браузерах, которые они ранее подтвердили и которым доверяют. После аутентификации устройство помечается как доверенное на определенное количество дней (устанавливается администратором), поэтому пользователям, повторно использующим плагин, не будет повторно запрашиваться второй фактор аутентификации на одном и том же компьютере.

Эта функция обеспечивает практичный баланс между безопасностью и удобством использования: она снижает сложности входа в систему для часто используемых пользователей, получающих доступ со своих личных или рабочих устройств, но при этом требует полной многофакторной аутентификации с любого нового или нераспознанного устройства. Сессии могут быть аннулированы в любое время пользователем или администратором, а продолжительность доверенного устройства может быть настроена в соответствии с допустимым уровнем риска вашего сайта.

Можно ли интегрировать в Joomla собственный SMS-шлюз или почтовый шлюз для отправки OTP-кодов?

Да. Расширение miniOrange MFA поддерживает полную интеграцию с пользовательскими шлюзами для доставки OTP-кодов по SMS и электронной почте, предоставляя вам полный контроль над инфраструктурой обмена сообщениями и затратами. Плагин поставляется с предустановленными интеграциями с ведущими поставщиками, включая Twilio, Amazon SNS (AWS) и ClickSend. Для организаций, которые используют собственную инфраструктуру обмена сообщениями или предпочитают другого поставщика, можно настроить пользовательский SMS- или почтовый шлюз, используя стандартные учетные данные API. Это особенно ценно для предприятий с требованиями к размещению данных, организаций, работающих в регионах, где использование стандартных поставщиков ограничено, или компаний, которые договорились о индивидуальных ценах на SMS с региональным оператором связи.

Хотите запланировать демонстрацию?

мо-форма

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Привет!

Нужна помощь? Мы здесь!

поддержка