Przejdź do treści

Konfiguracja uwierzytelniania dwuczynnikowego z biometrią behawioralną i Neomia Pulse

Ten artykuł opisuje procedurę konfiguracji i włączenia MFA Neomia Pulse opartej na sztucznej inteligencji.
Nie wymaga to żadnego dodatkowego urządzenia: użytkownik jest identyfikowany na podstawie sposobu, w jaki pisze na klawiaturze.

Wymagania wstępne

Aby MFA Neomia Pulse działało, potrzebne są tylko cztery wymagania wstępne:

  1. Uzyskaj swój klucz API Neomia Pulse dla CyberElements Bastion
  2. Otwórz dostęp TCP 443 między serwerami Mediation Controller i api.neomia.ai
  3. Używaj domen uwierzytelniania użytkowników typu local lub LDAP, ponieważ Neomia Pulse nie może być używane w CyberElements Bastion z domenami typu anonyme lub SAML
  4. Zastosuj inny typ MFA (OTP, TOTP lub Radius) w tej samej domenie

Konfiguracja i włączenie MFA Neomia Pulse

Aby włączyć MFA Neomia Pulse w CyberElements Bastion, musisz edytować domenę uwierzytelniania i:

  1. włącz co najmniej jeden token uwierzytelniania dla domeny uwierzytelniania

  2. Włącz opcję Enable Neomia Pulse authentication

  3. Podaj URL połączenia z API Neomia Pulse, który znajdziesz w Neomia Pulse Dashboard w Management > Services. Wartość domyślna to https://api.neomia.ai/pulse

  4. Określ URL połączenia z API uwierzytelniania Neomia Pulse, który znajdziesz w Neomia Pulse Dashboard w Management > Services. Wartość domyślna to https://api.neomia.ai/pulse-auth

  5. Wprowadź swój klucz API, który znajdziesz w Neomia Pulse Dashboard w Management > Services.

  6. Podaj liczbę prób identyfikacji behawioralnej, którym zostanie poddany użytkownik; 0 oznacza nieograniczoną liczbę prób

  7. Skonfiguruj sposób działania uwierzytelniania:

    1. Ignore OTP token: jeśli MFA Neomia Pulse zatwierdzi użytkownika, żadna inna MFA nie będzie wymagana
    2. Strengthen the authentication with an additional factor: jeśli MFA Neomia Pulse zatwierdzi użytkownika, będzie on musiał dodatkowo zatwierdzić jedną z MFA skonfigurowanych w kroku 1
  8. Skonfiguruj sposób działania uwierzytelniania, gdy Neomia Pulse nie zdoła zwalidować użytkownika:

    1. Block the user: konto użytkownika zostaje natychmiast zablokowane w CyberElements Bastion
    2. Require an additional authentication factor: użytkownik może nadal zalogować się do CyberElements Bastion, jeśli zwaliduje jedno z MFA skonfigurowanych w kroku 1
  9. Wybierz, czy podczas analizy uderzeń w klawiaturę mają być wyświetlane komponenty graficzne (po wprowadzeniu słów):

    Z komponentami graficznymi Bez komponentów graficznych
  10. Wybierz, czy w portalu użytkownika mają być wyświetlane czynniki uwierzytelniania i ich ważność dla uwierzytelniania (informacja widoczna w lewym górnym rogu portalu użytkownika):

    Z czynnikami uwierzytelniania Bez czynników uwierzytelniania
    Przypadek walidacji przez Neomia Pulse, ale z dodatkowym MFA do zwalidowania:

    Przypadek braku walidacji przez Neomia Pulse, ale ze zwalidowanym dodatkowym MFA:

    Przypadek walidacji wyłącznie przez Neomia Pulse:

Więcej informacji

Więcej informacji o Neomia Pulse znajdziesz na jej stronie dokumentacji: Neomia Pulse Documentation