Gå til innhold

Sette opp tofaktorautentisering med atferdsbiometri og Neomia Pulse

Denne artikkelen beskriver fremgangsmåten for å konfigurere og aktivere MFA-en Neomia Pulse, som er basert på kunstig intelligens.
Dette krever ingen ekstra enheter for at brukeren skal kunne identifisere seg ut fra måten han eller hun skriver på tastaturet.

Forutsetninger

Bare fire forutsetninger er nødvendige for at Neomia Pulse-MFA skal fungere:

  1. Hent API-nøkkelen din for Neomia Pulse for CyberElements Bastion
  2. Åpne tilgangen TCP 443 mellom Mediation Controller-serverne og api.neomia.ai
  3. Bruk brukerautentiseringsdomener av typen local eller LDAP, siden Neomia Pulse ikke kan brukes med domener av typen anonyme eller SAML i CyberElements Bastion
  4. Bruk en annen type MFA (OTP, TOTP eller Radius) på det samme domenet

Konfigurasjon og aktivering av Neomia Pulse-MFA

For å aktivere Neomia Pulse-MFA i CyberElements Bastion må du redigere autentiseringsdomenet og:

  1. Aktivere minst ett autentiseringstoken for autentiseringsdomenet

  2. Aktiver alternativet Enable Neomia Pulse authentication

  3. Angi URL-en for tilkobling til Neomia Pulse-API-en, som du finner i Neomia Pulse Dashboard under Management > Services. Standardverdien er https://api.neomia.ai/pulse

  4. Definer URL-en for tilkobling til autentiserings-API-en til Neomia Pulse, som du finner i Neomia Pulse Dashboard under Management > Services. Standardverdien er https://api.neomia.ai/pulse-auth

  5. Angi API-nøkkelen din, som du finner i Neomia Pulse Dashboard under Management > Services.

  6. Angi antallet forsøk på atferdsbasert identifisering som brukeren skal utsettes for; 0 betyr at antallet forsøk er ubegrenset

  7. Konfigurer hvordan autentiseringen fungerer:

    1. Ignore OTP token: hvis Neomia Pulse-MFA-en bekrefter brukeren, blir ingen annen MFA forespurt
    2. Strengthen the authentication with an additional factor: hvis Neomia Pulse-MFA-en bekrefter brukeren, må brukeren likevel bekrefte en av MFA-ene som ble konfigurert i trinn 1
  8. Konfigurer hvordan autentiseringen fungerer hvis Neomia Pulse ikke klarer å validere brukeren:

    1. Block the user: kontoen til brukeren blokkeres umiddelbart i CyberElements Bastion
    2. Require an additional authentication factor: brukeren kan fortsatt logge på CyberElements Bastion hvis vedkommende validerer en av MFA-ene som ble konfigurert i trinn 1
  9. Velg om de grafiske komponentene skal vises under analysen av tastetrykkene (etter at ordene er skrevet inn):

    Med grafiske komponenter Uten grafiske komponenter
  10. Velg om autentiseringsfaktorene og gyldigheten deres for autentiseringen skal vises på brukerportalen (informasjon som er synlig øverst til venstre i brukerportalen):

    Med autentiseringsfaktorer Uten autentiseringsfaktorer
    Tilfelle med validering av Neomia Pulse, men med en ekstra MFA som må valideres:

    Tilfelle med avvist validering av Neomia Pulse, men med validert ekstra MFA:

    Tilfelle med validering av Neomia Pulse alene:

Mer informasjon

Mer informasjon om Neomia Pulse finnes på det tilhørende dokumentasjonsnettstedet: Neomia Pulse Documentation