Ga naar inhoud

Tweefactorauthenticatie met gedragsbiometrie instellen met Neomia Pulse

Dit artikel beschrijft de procedure voor het configureren en activeren van de op kunstmatige intelligentie gebaseerde MFA Neomia Pulse.
Daarvoor is geen extra apparaat nodig: de gebruiker wordt geïdentificeerd op basis van de manier waarop hij op zijn toetsenbord typt.

Voorwaarden

Er zijn slechts drie voorwaarden nodig om de Neomia Pulse-MFA te laten werken:

  1. Een abonnement nemen op de optie Neomia Pulse voor CyberElements
  2. Authenticatiedomeinen voor gebruikers van het type local of LDAP gebruiken, want Neomia Pulse kan in CyberElements niet worden gebruikt met domeinen van het type anonyme of SAML
  3. Een ander type MFA (OTP, TOTP of Radius) op hetzelfde domein toepassen

Configuratie en activering van de Neomia Pulse-MFA

Om de Neomia Pulse-MFA in CyberElements in te schakelen, bewerkt u eenvoudig de gewenste identiteitsprovider en schakelt u de optie Enable Neomia Pulse authentication in.

Informatie

Als u de optie Neomia Pulse niet hebt, verschijnt het volgende venster zodat u de CyberElements-teams uw wens tot activering van de optie kunt melden:

Zodra de optie Neomia Pulse in uw omgeving is ingeschakeld, genereert de optie Enable Neomia Pulse authentication van de identiteitsprovider geen pop-up meer.

  1. Schakel minstens één authenticatietoken in op het authenticatiedomein

  2. Schakel de optie Enable Neomia Pulse authentication in

  3. Geef het aantal gedragsgebaseerde identificatiepogingen op waaraan de gebruiker wordt onderworpen; 0 betekent een onbeperkt aantal pogingen

  4. Configureer de werking van de authenticatie:

    1. Ignore OTP token: als de Neomia Pulse-MFA de gebruiker bevestigt, wordt er geen andere MFA gevraagd
    2. Strengthen the authentication with an additional factor: als de Neomia Pulse-MFA de gebruiker bevestigt, moet hij daarnaast een van de in stap 1 geconfigureerde MFA's bevestigen
  5. Configureer de werking van de authenticatie wanneer Neomia Pulse de gebruiker niet kan bevestigen:

    1. Block the user: het account van de gebruiker wordt onmiddellijk geblokkeerd in CyberElements
    2. Require an additional authentication factor: de gebruiker kan zich toch aanmelden bij CyberElements als hij een van de in stap 1 geconfigureerde MFA's bevestigt
  6. Kies of tijdens de analyse van de aanslagen (na het invoeren van de woorden) grafische componenten worden weergegeven of niet:

    Met grafische componenten Zonder grafische componenten
  7. Kies of de authenticatiefactoren en hun geldigheid voor de authenticatie op het gebruikersportaal worden weergegeven of niet (informatie zichtbaar linksboven in het gebruikersportaal):

    Met authenticatiefactoren Zonder authenticatiefactoren
    Geval van bevestiging door Neomia Pulse maar met een aanvullende MFA die nog moet worden bevestigd:

    Geval van weigering door Neomia Pulse maar met bevestigde aanvullende MFA:

    Geval van bevestiging door Neomia Pulse alleen:

Meer informatie

Meer informatie over Neomia Pulse is te vinden op de bijbehorende documentatiesite: Neomia Pulse Documentation