Ga naar inhoud

Tweefactorauthenticatie met gedragsbiometrie instellen met Neomia Pulse

Dit artikel beschrijft de procedure voor het configureren en activeren van de op kunstmatige intelligentie gebaseerde MFA Neomia Pulse.
Daarvoor is geen extra apparaat nodig: de gebruiker wordt geïdentificeerd op basis van de manier waarop hij op zijn toetsenbord typt.

Voorwaarden

Er zijn slechts vier voorwaarden nodig om de Neomia Pulse-MFA te laten werken:

  1. Uw Neomia Pulse-API-sleutel voor CyberElements Bastion ophalen
  2. De toegang TCP 443 tussen de Mediation Controllers en api.neomia.ai openen
  3. Authenticatiedomeinen voor gebruikers van het type local of LDAP gebruiken, want Neomia Pulse kan in CyberElements Bastion niet worden gebruikt met domeinen van het type anonyme of SAML
  4. Een ander type MFA (OTP, TOTP of Radius) op hetzelfde domein toepassen

Configuratie en activering van de Neomia Pulse-MFA

Om de Neomia Pulse-MFA in CyberElements Bastion in te schakelen, moet u het authenticatiedomein bewerken en:

  1. Schakel minstens één authenticatietoken in op het authenticatiedomein

  2. Schakel de optie Enable Neomia Pulse authentication in

  3. Geef de URL op voor de verbinding met de API van Neomia Pulse; u vindt die in het Neomia Pulse Dashboard onder Management > Services. De standaardwaarde is https://api.neomia.ai/pulse

  4. Definieer de URL voor de verbinding met de authenticatie-API van Neomia Pulse; u vindt die in het Neomia Pulse Dashboard onder Management > Services. De standaardwaarde is https://api.neomia.ai/pulse-auth

  5. Voer uw API-sleutel in; u vindt die in het Neomia Pulse Dashboard onder Management > Services.

  6. Geef het aantal gedragsgebaseerde identificatiepogingen op waaraan de gebruiker wordt onderworpen; 0 betekent een onbeperkt aantal pogingen

  7. Configureer de werking van de authenticatie:

    1. Ignore OTP token: als de Neomia Pulse-MFA de gebruiker bevestigt, wordt er geen andere MFA gevraagd
    2. Strengthen the authentication with an additional factor: als de Neomia Pulse-MFA de gebruiker bevestigt, moet hij daarnaast een van de in stap 1 geconfigureerde MFA's bevestigen
  8. Configureer de werking van de authenticatie wanneer Neomia Pulse de gebruiker niet kan bevestigen:

    1. Block the user: het account van de gebruiker wordt onmiddellijk geblokkeerd in CyberElements Bastion
    2. Require an additional authentication factor: de gebruiker kan zich toch aanmelden bij CyberElements Bastion als hij een van de in stap 1 geconfigureerde MFA's bevestigt
  9. Kies of tijdens de analyse van de toetsaanslagen (na het invoeren van de woorden) grafische componenten worden weergegeven of niet:

    Met grafische componenten Zonder grafische componenten
  10. Kies of de authenticatiefactoren en hun geldigheid voor de authenticatie op het gebruikersportaal worden weergegeven of niet (informatie zichtbaar linksboven in het gebruikersportaal):

    Met authenticatiefactoren Zonder authenticatiefactoren
    Geval van bevestiging door Neomia Pulse maar met een aanvullende MFA die nog moet worden bevestigd:

    Geval van weigering door Neomia Pulse maar met bevestigde aanvullende MFA:

    Geval van bevestiging door Neomia Pulse alleen:

Meer informatie

Meer informatie over Neomia Pulse is te vinden op de bijbehorende documentatiesite: Neomia Pulse Documentation