Dôležité upozornenie: |
Tento článok popisuje, ako povoliť a používať dvojfaktorovú autentizáciu (2FA) pre SSID Captive Portal v Zyxel Nebula Control Center (NCC).
2FA zvyšuje bezpečnosť prístupu k sieti tým, že od používateľov vyžaduje zadanie jednorazového overovacieho kódu generovaného overovacou aplikáciou (napríklad Google Authenticator) okrem ich prihlasovacích údajov do cloudu Nebula.
Táto funkcia je podporovaná na vybraných prístupových bodoch spravovaných v cloude (pozrite si zoznam podporovaných modelov v NCC).
Predpoklady
Konfigurácia organizácie a lokality Nebula Control Center
Cloudovo spravovaný AP s firmvérom podporujúcim Captive Portal + 2FA
SSID nakonfigurované s Nebula Cloud Authentication
Používateľský účet registrovaný v Nebula
Aplikácia autentifikátora nainštalovaná na klientskom zariadení (napr. Google Authenticator)
Kroky konfigurácie
Prihláste sa do riadiaceho centra Nebula.
Prejdite na:
Konfigurácia → Prístupový bod → Pokročilé nastavenia SSIDVyberte požadované SSID.
V časti Sign-on method(Metóda prihlásenia) vyberte:
Prihlásenie pomocou overenia v cloude NebulaAktivujte prepínač Dvojfaktorová autentifikácia (2FA).
Kliknite na Uložiť, aby sa konfigurácia uplatnila.
Po aktivácii budú používatelia, ktorí sa autentizujú prostredníctvom portálu Captive Portal, povinní dokončiť registráciu 2FA (prvé prihlásenie) a overenie.
Postup overovania koncového používateľa (príklad inteligentného zariadenia)
Keď sa používateľ pripojí k nakonfigurovanému SSID:
Počiatočné prihlásenie
Používateľ zadá svoje používateľské meno/e-mail Nebula a heslo.
Klikne na Prihlásiť sa.
Registrácia 2FA (prvé nastavenie)
Portál vyzve používateľa, aby nastavil Google Authenticator.
Používateľ naskenuje zobrazený QR kód pomocou aplikácie Authenticator.
Alternatívne je možné zadať manuálny nastavovací kľúč.
Kliknite na Ďalej.
Prepojenie účtov
Aplikácia Authenticator vygeneruje jednorazový overovací kód (OTP).
Používateľ zadá kód do portálu Captive Portal.
Kliknite na Overiť.
Úspešná registrácia
Systém potvrdí, že 2FA je úspešne aktivované.
Používateľ získa prístup k sieti.
Pri ďalších prihláseniach je po zadaní prihlasovacích údajov potrebný len krok overenia OTP.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.