Gå til indholdet

Opsætning af tofaktorautentificering med adfærdsbiometri og Neomia Pulse

Denne artikel beskriver fremgangsmåden til konfiguration og aktivering af MFA baseret på kunstig intelligens Neomia Pulse.
Dette kræver ingen yderligere enheder, da brugeren identificeres ud fra sin måde at skrive på tastaturet.

Forudsætninger

Kun fire forudsætninger er nødvendige for, at Neomia Pulse-MFA fungerer:

  1. Hent din Neomia Pulse-API-nøgle til CyberElements Bastion
  2. Åbn adgangen TCP 443 mellem Mediation Controllers og api.neomia.ai
  3. Brug brugerautentifikationsdomæner af typen local eller LDAP, da Neomia Pulse ikke kan bruges med domæner af typen anonyme eller SAML i CyberElements Bastion
  4. Anvend en anden type MFA (OTP, TOTP eller Radius) på det samme domæne

Konfiguration og aktivering af Neomia Pulse-MFA

For at slå Neomia Pulse-MFA til i CyberElements Bastion skal du redigere autentifikationsdomænet og:

  1. Slå mindst ét autentificeringstoken til for autentificeringsdomænet

  2. Slå indstillingen Enable Neomia Pulse authentication til

  3. Angiv URL'en til forbindelse til Neomia Pulse-API'en, som du finder i Neomia Pulse Dashboard under Management > Services. Standardværdien er https://api.neomia.ai/pulse

  4. Definer URL'en til forbindelse til Neomia Pulse-autentifikations-API'en, som du finder i Neomia Pulse Dashboard under Management > Services. Standardværdien er https://api.neomia.ai/pulse-auth

  5. Indtast din API-nøgle, som du finder i Neomia Pulse Dashboard under Management > Services.

  6. Angiv antallet af forsøg på adfærdsbaseret identifikation, som brugeren udsættes for; 0 betyder, at antallet af forsøg er uendeligt

  7. Konfigurer, hvordan autentifikationen fungerer:

    1. Ignore OTP token: hvis Neomia Pulse-MFA bekræfter brugeren, anmodes der ikke om nogen anden MFA
    2. Strengthen the authentication with an additional factor: hvis Neomia Pulse-MFA bekræfter brugeren, skal brugeren alligevel bekræfte en af de MFA'er, der er konfigureret i trin 1
  8. Konfigurer, hvordan autentifikationen fungerer, hvis Neomia Pulse ikke kan validere brugeren:

    1. Block the user: brugerens konto blokeres straks i CyberElements Bastion
    2. Require an additional authentication factor: brugeren kan stadig logge på CyberElements Bastion, hvis vedkommende validerer en af de MFA'er, der er konfigureret i trin 1
  9. Vælg, om de grafiske komponenter skal vises ved analysen af tastaturanslaget (efter indtastningen af ordene):

    Med grafiske komponenter Uden grafiske komponenter
  10. Vælg, om autentifikationsfaktorerne og deres gyldighed for autentifikationen skal vises på brugerportalen (oplysningen er synlig øverst til venstre i brugerportalen):

    Med autentificeringsfaktorer Uden autentificeringsfaktorer
    Tilfælde med validering af Neomia Pulse, men med en yderligere MFA, der skal valideres:

    Tilfælde med afvisning fra Neomia Pulse, men med valideret yderligere MFA:

    Tilfælde med validering udelukkende af Neomia Pulse:

Flere oplysninger

Flere oplysninger om Neomia Pulse findes på det tilhørende dokumentationswebsted: Neomia Pulse Documentation