Sökresultat :

×

DNN (DotNetNuke) används flitigt av organisationer som en centraliserad användardatabase för att hantera anställda, partners, kunder och administratörer. I många miljöer fungerar DNN redan som sanningskälla för användaridentiteter, medan användare behöver säker åtkomst till flera anpassade applikationer, interna verktyg och tredjepartssystem.

Att enbart förlita sig på användarnamn och lösenordsautentisering är inte längre tillräckligt. Lösenordsbaserade inloggningsmekanismer är sårbara för nätfiske, stöld av autentiseringsuppgifter, brute-force-attacker och kontoöverträdelser, särskilt när samma autentiseringsuppgifter återanvänds i flera applikationer.

Genom att konfigurera DNN som identitetsleverantör (IdP) och tillämpning av tvåfaktorsautentisering (2FA), organisationer kan säkert autentisera användare som är lagrade i DNN och ge dem åtkomst till valfri anpassad applikation (tjänsteleverantör) med hjälp av Single Sign-On (SSO), samtidigt som de lägger till ett starkt andra verifieringslager. Detta säkerställer säker åtkomst till applikationer även om inloggningsuppgifterna är komprometterade, utan att det påverkar användbarheten eller kräver ändringar i befintliga användararkiv.

DNN som en IdP med tvåfaktorsautentisering är idealisk för organisationer som vill använda DNN som ett centraliserat identitetssystem och utöka säker autentisering till externa och anpassade applikationer, inklusive:

  • Organisationer som använder DNN som en central användarkatalog och aktiverar SSO i anpassade eller tredjepartsapplikationer.
  • Företag som ger anställda, partners eller leverantörer tillgång till flera interna applikationer med hjälp av DNN-identiteter.
  • Företag som säkrar anpassade webbapplikationer, API:er eller äldre system med hjälp av DNN-baserad autentisering.
  • Företag som är verksamma inom reglerade branscher som finans, hälso- och sjukvård, utbildning och offentlig sektor.

I dessa scenarier autentiserar användare mot DNN som IdP, och tvåfaktorsautentisering tillämpas innan åtkomst beviljas till någon ansluten applikation, inte bara till själva DNN.

Innan du implementerar DNN som en IdP med 2FA För anpassade applikationer, se till att följande krav är uppfyllda:

  • En körande DNN-instans med användarkonton lagrade i DNN.
  • Användare registrerade med giltiga kontaktuppgifter (e-postadress och/eller mobilnummer)
  • En eller flera anpassade eller tredjepartsapplikationer som kommer att fungera som tjänsteleverantörer (SP:er).
  • En IAM-lösning (Identity and Access Management) som stöder:
    • DNN som identitetsleverantör
    • Standard SSO-protokoll (SAML, OAuth, OpenID Connect)
    • Flera tvåfaktorsautentiseringsmetoder (OTP, SMS, e-post, autentiseringsappar)
  • Administratörsåtkomst för att konfigurera autentisering, SSO och säkerhetspolicyer.
  • Säker nätverksanslutning mellan DNN, IAM-systemet och applikationerna.

miniOrange DNN IdP med tvåfaktorsautentisering gör det möjligt för organisationer att använda DNN som en centraliserad identitetsleverantör samtidigt som stark autentisering tillämpas för åtkomst till alla anslutna applikationer.

Med miniOrange behålls användaridentiteter i DNN. När en användare försöker komma åt en anpassad applikation delegeras autentisering till DNN som IdP, och tvåfaktorsautentisering tillämpas som ett extra säkerhetslager.

Autentiseringsflöde:

  1. Användaren försöker komma åt en anpassad applikation. (Tjänsteleverantör)
  2. Applikationen omdirigerar användaren till DNN för autentisering.
  3. Användaren anger sitt DNN-användarnamn och lösenord.
  4. DNN validerar de primära autentiseringsuppgifterna.
  5. En tvåfaktorsautentiseringsutmaning utlöses av miniOrange.
  6. Användaren slutför verifieringen med en konfigurerad andra faktor (engångskod, SMS, e-post eller Authenticator-appen).
  7. Efter lyckad 2FA-validering autentiseras användaren säkert och beviljas åtkomst till applikationen.

Denna metod säkerställer att alla applikationer som förlitar sig på DNN för autentisering automatiskt drar nytta av 2FA, utan att det krävs individuella 2FA-implementeringar per applikation.

miniOrange tillhandahåller flexibla policykontroller, detaljerade granskningsloggar och sömlösa protokollbaserade integrationer, vilket gör det möjligt för organisationer att säkra åtkomst utan att störa befintliga applikationer eller användararbetsflöden.

  • Centraliserad autentisering med DNN som identitetsleverantör.
  • Starkt skydd mot nätfiske och inloggningsbaserade attacker.
  • Tvåfaktorsautentisering tillämpas i alla anslutna applikationer.
  • Inget behov av att duplicera användare över flera system.
  • Förbättrad säkerhet för privilegierade och administratörsanvändare.
  • Förbättrad efterlevnad av säkerhets- och regelstandarder.
  • Flexibla 2FA-metoder baserade på organisations- eller användarpreferenser.
  • Sömlös enkel inloggning (SSO) för slutanvändare.

Använda DNN som identitetsleverantör med tvåfaktorsautentisering låter organisationer säkert utöka DNN-baserad autentisering till alla anpassade eller tredjepartsapplikationer. Genom att lägga till 2FA på IdP-nivå minskar organisationer säkerhetsrisker avsevärt, skyddar känsliga data och tillämpar konsekventa åtkomstpolicyer i hela sitt applikationsekosystem.

miniOrange möjliggör en skalbar, säker och användarvänlig lösning som moderniserar autentisering samtidigt som den bevarar befintliga DNN-användarlager och applikationsarkitekturer – vilket gör det till ett idealiskt val för företag som söker centraliserad identitet och stark åtkomstsäkerhet.

Vi kontaktar dig så snart som möjligt

mo-form

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Innehållsförteckning

Hej där!

Behövs hjälp? Vi är här!

stödja