Gå til indholdet

Opsætning af tofaktorautentificering med adfærdsbiometri og Neomia Pulse

Denne artikel beskriver fremgangsmåden til konfiguration og aktivering af MFA baseret på kunstig intelligens Neomia Pulse.
Dette kræver ingen yderligere enheder, da brugeren identificeres ud fra sin måde at skrive på tastaturet.

Forudsætninger

Der er kun tre forudsætninger, der er nødvendige for, at Neomia Pulse-MFA fungerer:

  1. Abonner på Neomia Pulse-optionen til CyberElements
  2. Brug brugerautentificeringsdomæner af typen local eller LDAP, da Neomia Pulse i CyberElements ikke kan bruges med domæner af typen anonyme eller SAML
  3. Anvend en anden type MFA (OTP, TOTP eller Radius) på samme domæne

Konfiguration og aktivering af Neomia Pulse-MFA

For at slå Neomia Pulse-MFA til i CyberElements skal du blot redigere den ønskede identitetsudbyder og slå indstillingen Enable Neomia Pulse authentication til.

Information

Hvis du ikke har Neomia Pulse-optionen, vises følgende vindue, så du kan meddele CyberElements-teamene, at du ønsker at få optionen slået til:

Når Neomia Pulse-optionen er slået til i dit miljø, udløser indstillingen Enable Neomia Pulse authentication i identitetsudbyderen ikke længere en pop-up.

  1. Slå mindst ét autentificeringstoken til for autentificeringsdomænet

  2. Slå indstillingen Enable Neomia Pulse authentication til

  3. Angiv antallet af adfærdsbaserede identifikationsforsøg, som brugeren udsættes for; 0 betyder et uendeligt antal forsøg

  4. Konfigurer, hvordan autentificeringen fungerer:

    1. Ignore OTP token: hvis Neomia Pulse-MFA bekræfter brugeren, anmodes der ikke om nogen anden MFA
    2. Strengthen the authentication with an additional factor: hvis Neomia Pulse-MFA bekræfter brugeren, skal brugeren alligevel bekræfte en af de MFA'er, der er konfigureret i trin 1
  5. Konfigurer, hvordan autentificeringen fungerer, hvis Neomia Pulse ikke kan bekræfte brugeren:

    1. Block the user: brugerens konto blokeres straks i CyberElements
    2. Require an additional authentication factor: brugeren kan alligevel logge ind i CyberElements, hvis vedkommende bekræfter en af de MFA'er, der er konfigureret i trin 1
  6. Vælg, om der skal vises grafiske komponenter under analysen af tastetrykkene (efter indtastning af ordene) eller ikke:

    Med grafiske komponenter Uden grafiske komponenter
  7. Vælg, om autentificeringsfaktorerne og deres gyldighed for autentificeringen skal vises på brugerportalen eller ikke (oplysningen er synlig øverst til venstre i brugerportalen):

    Med autentificeringsfaktorer Uden autentificeringsfaktorer
    Tilfælde med bekræftelse af Neomia Pulse, men med en yderligere MFA, der skal bekræftes:

    Tilfælde med afvisning af Neomia Pulse, men med bekræftet yderligere MFA:

    Tilfælde med bekræftelse alene af Neomia Pulse:

Flere oplysninger

Flere oplysninger om Neomia Pulse findes på det tilhørende dokumentationswebsted: Neomia Pulse Documentation