Hyppää sisältöön

Kaksivaiheisen tunnistautumisen käyttöönotto käyttäytymisbiometriikan avulla Neomia Pulsen kanssa

Tässä artikkelissa kuvataan tekoälyyn perustuvan MFA-ratkaisun Neomia Pulse määrittämisen ja käyttöönoton menettely.
Tähän ei tarvita lisälaitteita: käyttäjä tunnistetaan siitä, miten hän kirjoittaa näppäimistöllään.

Edellytykset

Neomia Pulse -MFA:n toimintaan tarvitaan vain kolme edellytystä:

  1. Tilaa Neomia Pulse -lisäominaisuus CyberElements-ympäristöön
  2. Käytä käyttäjien tunnistautumistoimialueita, joiden tyyppi on local tai LDAP, sillä Neomia Pulsea ei voi käyttää CyberElements-ympäristössä toimialueilla, joiden tyyppi on anonyme tai SAML
  3. Ota käyttöön toinen MFA-tyyppi (OTP, TOTP tai Radius) samalla toimialueella

Neomia Pulse -MFA:n määritys ja käyttöönotto

Ota Neomia Pulse -MFA käyttöön CyberElements-ympäristössä muokkaamalla haluamaasi identiteetintarjoajaa ja ottamalla käyttöön asetus Enable Neomia Pulse authentication.

Tietoa

Jos sinulla ei ole Neomia Pulse -lisäominaisuutta, näkyviin tulee seuraava ikkuna, jossa voit ilmoittaa CyberElements-tiimeille haluavasi ottaa lisäominaisuuden käyttöön:

Kun Neomia Pulse -lisäominaisuus on otettu käyttöön ympäristössäsi, identiteetintarjoajan asetus Enable Neomia Pulse authentication ei enää tuota ponnahdusikkunaa.

  1. Ota tunnistautumistoimialueelle käyttöön vähintään yksi tunnistautumistoken

  2. Ota käyttöön asetus Enable Neomia Pulse authentication

  3. Määritä, kuinka moneen käyttäytymiseen perustuvaan tunnistusyritykseen käyttäjä joutuu; 0 tarkoittaa rajatonta määrää yrityksiä

  4. Määritä tunnistautumisen toiminta:

    1. Ignore OTP token: jos Neomia Pulse -MFA vahvistaa käyttäjän, muuta MFA:ta ei pyydetä
    2. Strengthen the authentication with an additional factor: jos Neomia Pulse -MFA vahvistaa käyttäjän, hänen on lisäksi vahvistettava yksi vaiheessa 1 määritetyistä MFA-tavoista
  5. Määritä tunnistautumisen toiminta siinä tapauksessa, että Neomia Pulse ei pysty vahvistamaan käyttäjää:

    1. Block the user: käyttäjän tili lukitaan CyberElements-ympäristössä heti
    2. Require an additional authentication factor: käyttäjä voi silti kirjautua CyberElements-ympäristöön, jos hän vahvistaa yhden vaiheessa 1 määritetyistä MFA-tavoista
  6. Valitse, näytetäänkö näppäinpainallusten analyysin aikana (sanojen kirjoittamisen jälkeen) graafisia komponentteja vai ei:

    Graafisten komponenttien kanssa Ilman graafisia komponentteja
  7. Valitse, näytetäänkö tunnistautumistekijät ja niiden voimassaolo tunnistautumista varten käyttäjäportaalissa vai ei (tieto näkyy käyttäjäportaalin vasemmassa ylälaidassa):

    Tunnistautumistekijöiden kanssa Ilman tunnistautumistekijöitä
    Tapaus, jossa Neomia Pulse vahvistaa mutta lisäksi on vahvistettava MFA:

    Tapaus, jossa Neomia Pulse hylkää mutta lisä-MFA on vahvistettu:

    Tapaus, jossa vahvistus tulee vain Neomia Pulselta:

Lisätietoja

Lisätietoja Neomia Pulsesta on sen dokumentaatiosivustolla: Neomia Pulse Documentation