Результаты поиска :

×

Пример использования: Автоматический вход в систему / единый вход (SSO) из Active Directory через Kerberos на компьютерах, подключенных к домену.

В данном примере описывается процесс включения автоматического входа пользователей на компьютерах, подключенных к домену, в рамках интрасети с использованием аутентификации Kerberos. Описывается настройка аутентификации Kerberos для сайта WordPress (WP), размещенного на различных конфигурациях серверов (IIS Windows, Apache Linux, Apache Windows), а также реализация многофакторной аутентификации (MFA) для входов в систему, инициированных вне интрасети.

Многонациональная организация с офисами в разных географических регионах использует централизованную ИТ-инфраструктуру с подключенными к домену машинами для рабочих станций сотрудников. На ней размещены различные внутренние приложения, включая интранет-сайт на базе WordPress. Каждая рабочая станция в офисе организации подключена к Active Directory.

  • При запуске системы сотрудники должны автоматически входить в систему с использованием аутентификации Kerberos.
  • Сотрудникам, входящим в систему извне корпоративной сети, предлагается пройти аутентификацию с помощью многофакторной аутентификации (MFA), которая обычно включает ввод проверочного кода, отправленного на их зарегистрированное устройство (например, мобильный телефон).
  • Плагин интеграции с Active Directory / LDAP
  • Проверка подлинности Kerberos
  • Многофакторная аутентификация

Решение предполагает развертывание автоматического входа в систему с использованием аутентификации Kerberos на компьютерах, подключенных к домену в корпоративной сети. Такая настройка обеспечивает бесперебойный и безопасный доступ для сотрудников, поскольку рабочие станции автоматически проходят аутентификацию с использованием учетных данных Kerberos при запуске.

Аутентификация Kerberos также настроена для внутреннего сайта организации на платформе WordPress, что обеспечивает сотрудникам единый и безопасный способ входа в систему.

Для повышения уровня безопасности при удаленном доступе используется многофакторная аутентификация (МФА), требующая от внешних пользователей подтверждения своей личности с помощью нескольких факторов. Такой подход оптимизирует доступ, одновременно повышая безопасность за счет специально разработанных протоколов Kerberos и МФА.

  • Усиленная безопасность: Аутентификация Kerberos и многофакторная аутентификация усиливают контроль доступа и защищают ресурсы компании от несанкционированного доступа.
  • Улучшенный пользовательский интерфейс: Автоматический вход в систему внутри интранета сокращает время, затрачиваемое на авторизацию, и повышает производительность труда сотрудников.
  • Упрощенная аутентификация: Централизованная настройка Kerberos обеспечивает единый механизм аутентификации для машин, подключенных к домену, и внутренних веб-приложений.
  • Управление удаленным доступом: Многофакторная аутентификация (MFA) обеспечивает безопасный удаленный доступ к ресурсам компании, даже из внешних локаций.

Внедрение автоматического входа в систему на компьютерах, подключенных к домену, с использованием Kerberos, настройка аутентификации Kerberos для интранет-сайта WordPress и установка многофакторной аутентификации (MFA) для внешних подключений обеспечивают корпорации безопасную и эффективную систему контроля доступа, адаптированную к корпоративной среде. Такой подход повышает производительность труда сотрудников и укрепляет общую безопасность организации, защищая конфиденциальные данные и ресурсы от потенциальных угроз.



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка