Hyppää sisältöön

Kaksivaiheisen tunnistautumisen käyttöönotto käyttäytymisbiometriikan avulla Neomia Pulsen kanssa

Tässä artikkelissa kuvataan tekoälyyn perustuvan MFA-ratkaisun Neomia Pulse määrittämisen ja käyttöönoton menettely.
Tähän ei tarvita lisälaitteita: käyttäjä tunnistetaan siitä, miten hän kirjoittaa näppäimistöllään.

Edellytykset

Neomia Pulse -MFA:n toimintaan tarvitaan vain neljä edellytystä:

  1. Hanki Neomia Pulse -API-avaimesi CyberElements Bastion -tuotteelle
  2. Avaa TCP 443 -yhteys Mediation Controller -palvelimien ja api.neomia.ai-osoitteen välillä
  3. Käytä local- tai LDAP-tyypin käyttäjien todennusalueita, koska Neomia Pulse -palvelua ei voi käyttää anonyme- tai SAML-tyypin alueiden kanssa CyberElements Bastion -tuotteessa
  4. Ota käyttöön toinen MFA-tyyppi (OTP, TOTP tai Radius) samalla alueella

Neomia Pulse -MFA:n määritys ja käyttöönotto

Ota Neomia Pulse -MFA käyttöön CyberElements Bastion -tuotteessa muokkaamalla todennusaluetta ja:

  1. Ota tunnistautumistoimialueelle käyttöön vähintään yksi tunnistautumistoken

  2. Ota käyttöön asetus Enable Neomia Pulse authentication

  3. Anna Neomia Pulse -API:n yhteyden URL-osoite, joka löytyy Neomia Pulse Dashboard -näkymän kohdasta Management > Services. Oletusarvo on https://api.neomia.ai/pulse

  4. Määritä Neomia Pulse -todennus-API:n yhteyden URL-osoite, joka löytyy Neomia Pulse Dashboard -näkymän kohdasta Management > Services. Oletusarvo on https://api.neomia.ai/pulse-auth

  5. Anna API-avaimesi, joka löytyy Neomia Pulse Dashboard -näkymän kohdasta Management > Services.

  6. Anna niiden käyttäytymiseen perustuvien tunnistusyritysten määrä, joille käyttäjä altistetaan; 0 tarkoittaa, että yritysten määrä on rajaton

  7. Määritä todennuksen toimintatapa:

    1. Ignore OTP token: jos Neomia Pulse -MFA vahvistaa käyttäjän, muuta MFA:ta ei pyydetä
    2. Strengthen the authentication with an additional factor: jos Neomia Pulse -MFA vahvistaa käyttäjän, hänen on lisäksi vahvistettava yksi vaiheessa 1 määritetyistä MFA-tavoista
  8. Määritä todennuksen toimintatapa, jos Neomia Pulse ei pysty validoimaan käyttäjää:

    1. Block the user: käyttäjän tili lukitaan välittömästi CyberElements Bastion -tuotteessa
    2. Require an additional authentication factor: käyttäjä voi silti kirjautua CyberElements Bastion -tuotteeseen, jos hän validoi jonkin vaiheessa 1 määritetyistä MFA-menetelmistä
  9. Valitse, näytetäänkö graafiset komponentit näppäinpainallusten analysoinnin aikana (sanojen syöttämisen jälkeen):

    Graafisten komponenttien kanssa Ilman graafisia komponentteja
  10. Valitse, näytetäänkö todennustekijät ja niiden voimassaolo todennuksen osalta käyttäjäportaalissa (tieto näkyy käyttäjäportaalin vasemmassa ylälaidassa):

    Tunnistautumistekijöiden kanssa Ilman tunnistautumistekijöitä
    Tapaus, jossa Neomia Pulse validoi mutta lisäksi on validoitava MFA:

    Tapaus, jossa Neomia Pulse ei validoi mutta lisä-MFA on validoitu:

    Tapaus, jossa validointi tapahtuu pelkästään Neomia Pulsen kautta:

Lisätietoja

Lisätietoja Neomia Pulsesta on sen dokumentaatiosivustolla: Neomia Pulse Documentation