Sari la conținut

Configurarea autentificării cu doi factori prin biometrie comportamentală cu Neomia Pulse

Acest articol descrie procedura de configurare și de activare a MFA bazate pe inteligența artificială Neomia Pulse.
Aceasta nu necesită niciun dispozitiv suplimentar pentru ca utilizatorul să se identifice pornind de la modul în care tastează la tastatură.

Cerințe preliminare

Sunt necesare doar patru cerințe preliminare pentru ca MFA Neomia Pulse să funcționeze:

  1. Obțineți cheia dumneavoastră de API Neomia Pulse pentru CyberElements Bastion
  2. Deschideți accesul TCP 443 între Mediation Controller-ele și api.neomia.ai
  3. Utilizați domenii de autentificare a utilizatorilor de tip local sau LDAP, deoarece Neomia Pulse nu poate fi utilizat cu domenii de tip anonyme sau SAML pe CyberElements Bastion
  4. Aplicați un alt tip de MFA (OTP, TOTP sau Radius) pe același domeniu

Configurarea și activarea MFA Neomia Pulse

Pentru a activa MFA Neomia Pulse pe CyberElements Bastion, trebuie să editați domeniul de autentificare și să:

  1. Activați cel puțin un token de autentificare pe domeniul de autentificare

  2. Activați opțiunea Enable Neomia Pulse authentication

  3. Indicați URL-ul de conectare la API-ul Neomia Pulse, pe care îl găsiți în Neomia Pulse Dashboard în Management > Services. Valoarea implicită este https://api.neomia.ai/pulse

  4. Definiți URL-ul de conectare la API-ul de autentificare Neomia Pulse, pe care îl găsiți în Neomia Pulse Dashboard în Management > Services. Valoarea implicită este https://api.neomia.ai/pulse-auth

  5. Introduceți cheia dumneavoastră de API, pe care o găsiți în Neomia Pulse Dashboard în Management > Services.

  6. Indicați numărul de încercări de identificare comportamentală la care va fi supus utilizatorul; 0 înseamnă că numărul de încercări va fi nelimitat

  7. Configurați modul de funcționare a autentificării:

    1. Ignore OTP token: dacă MFA Neomia Pulse validează utilizatorul, nu va fi solicitată nicio altă MFA
    2. Strengthen the authentication with an additional factor: dacă MFA Neomia Pulse validează utilizatorul, acesta va trebui totuși să valideze una dintre MFA configurate la pasul 1
  8. Configurați modul de funcționare a autentificării atunci când Neomia Pulse nu reușește să valideze utilizatorul:

    1. Block the user: contul utilizatorului este blocat imediat pe CyberElements Bastion
    2. Require an additional authentication factor: utilizatorul se poate conecta în continuare la CyberElements Bastion dacă validează una dintre metodele MFA configurate la pasul 1
  9. Alegeți dacă doriți sau nu să afișați componentele grafice la analiza tastării (după introducerea cuvintelor):

    Cu componente grafice Fără componente grafice
  10. Alegeți dacă doriți sau nu să afișați factorii de autentificare și validitatea lor pentru autentificare în portalul utilizatorului (informație vizibilă în partea din stânga sus a portalului utilizatorului):

    Cu factori de autentificare Fără factori de autentificare
    Caz de validare prin Neomia Pulse, dar cu o metodă MFA suplimentară de validat:

    Caz de invalidare prin Neomia Pulse, dar cu metoda MFA suplimentară validată:

    Caz de validare exclusiv prin Neomia Pulse:

Mai multe informații

Veți găsi mai multe informații despre Neomia Pulse pe site-ul său de documentație: Neomia Pulse Documentation