Gå till innehållet

Ställa in tvåfaktorsautentisering med beteendebiometri och Neomia Pulse

Denna artikel beskriver hur du konfigurerar och aktiverar MFA:n Neomia Pulse som bygger på artificiell intelligens.
Detta kräver ingen extra utrustning: användaren identifieras utifrån sitt sätt att skriva på tangentbordet.

Förutsättningar

Endast fyra förutsättningar krävs för att MFA med Neomia Pulse ska fungera:

  1. Hämta din API-nyckel för Neomia Pulse för CyberElements Bastion
  2. Öppna åtkomsten TCP 443 mellan Mediation Controller-servrarna och api.neomia.ai
  3. Använd autentiseringsdomäner för användare av typen local eller LDAP, eftersom Neomia Pulse inte kan användas med domäner av typen anonyme eller SAML i CyberElements Bastion
  4. Tillämpa en annan typ av MFA (OTP, TOTP eller Radius) på samma domän

Konfiguration och aktivering av Neomia Pulse-MFA

För att aktivera MFA med Neomia Pulse i CyberElements Bastion måste du redigera autentiseringsdomänen och:

  1. Aktivera minst en autentiseringstoken för autentiseringsdomänen

  2. Aktivera alternativet Enable Neomia Pulse authentication

  3. Ange den URL som används för att ansluta till API:et för Neomia Pulse, vilken du hittar i Neomia Pulse Dashboard under Management > Services. Standardvärdet är https://api.neomia.ai/pulse

  4. Definiera den URL som används för att ansluta till autentiserings-API:et för Neomia Pulse, vilken du hittar i Neomia Pulse Dashboard under Management > Services. Standardvärdet är https://api.neomia.ai/pulse-auth

  5. Ange din API-nyckel, som du hittar i Neomia Pulse Dashboard under Management > Services.

  6. Ange antalet försök till beteendebaserad identifiering som användaren utsätts för; 0 innebär att antalet försök är obegränsat

  7. Konfigurera hur autentiseringen fungerar:

    1. Ignore OTP token: om Neomia Pulse-MFA bekräftar användaren begärs ingen annan MFA
    2. Strengthen the authentication with an additional factor: om Neomia Pulse-MFA bekräftar användaren måste denne ändå bekräfta en av de MFA som konfigurerades i steg 1
  8. Konfigurera hur autentiseringen fungerar om Neomia Pulse inte lyckas validera användaren:

    1. Block the user: användarens konto blockeras omedelbart i CyberElements Bastion
    2. Require an additional authentication factor: användaren kan fortfarande logga in i CyberElements Bastion om hen validerar en av de MFA som konfigurerats i steg 1
  9. Välj om de grafiska komponenterna ska visas vid analysen av tangenttryckningarna (efter att orden har angetts) eller inte:

    Med grafiska komponenter Utan grafiska komponenter
  10. Välj om autentiseringsfaktorerna och deras giltighet för autentiseringen ska visas i användarportalen eller inte (informationen syns längst upp till vänster i användarportalen):

    Med autentiseringsfaktorer Utan autentiseringsfaktorer
    Fall med validering av Neomia Pulse, men med ytterligare MFA som ska valideras:

    Fall med utebliven validering av Neomia Pulse, men med validerad ytterligare MFA:

    Fall med enbart validering av Neomia Pulse:

Mer information

Mer information om Neomia Pulse finns på dess dokumentationswebbplats: Neomia Pulse Documentation