Gå til innhold

Sette opp tofaktorautentisering med atferdsbiometri og Neomia Pulse

Denne artikkelen beskriver fremgangsmåten for å konfigurere og aktivere MFA-en Neomia Pulse, som er basert på kunstig intelligens.
Dette krever ingen ekstra enheter for at brukeren skal kunne identifisere seg ut fra måten han eller hun skriver på tastaturet.

Forutsetninger

Bare tre forutsetninger er nødvendige for at Neomia Pulse-MFA-en skal fungere:

  1. Abonnere på Neomia Pulse-alternativet for CyberElements
  2. Bruke brukerautentiseringsdomener av typen local eller LDAP, siden Neomia Pulse ikke kan brukes med domener av typen anonyme eller SAML i CyberElements
  3. Bruke en annen type MFA (OTP, TOTP eller Radius) på det samme domenet

Konfigurasjon og aktivering av Neomia Pulse-MFA

For å aktivere Neomia Pulse-MFA i CyberElements er det nok å redigere identitetsleverandøren du ønsker, og aktivere alternativet Enable Neomia Pulse authentication.

Informasjon

Hvis du ikke har Neomia Pulse-alternativet, vises følgende vindu slik at du kan gi CyberElements-teamene beskjed om at du ønsker å aktivere alternativet:

Så snart Neomia Pulse-alternativet er aktivert i miljøet ditt, gir alternativet Enable Neomia Pulse authentication hos identitetsleverandøren ikke lenger noe pop-up-vindu.

  1. Aktivere minst ett autentiseringstoken for autentiseringsdomenet

  2. Aktivere alternativet Enable Neomia Pulse authentication

  3. Angi antallet atferdsbaserte identifiseringsforsøk som brukeren utsettes for; 0 betyr et uendelig antall forsøk

  4. Konfigurere hvordan autentiseringen fungerer:

    1. Ignore OTP token: hvis Neomia Pulse-MFA-en bekrefter brukeren, blir ingen annen MFA forespurt
    2. Strengthen the authentication with an additional factor: hvis Neomia Pulse-MFA-en bekrefter brukeren, må brukeren likevel bekrefte en av MFA-ene som ble konfigurert i trinn 1
  5. Konfigurere hvordan autentiseringen fungerer hvis Neomia Pulse ikke klarer å bekrefte brukeren:

    1. Block the user: brukerens konto sperres umiddelbart i CyberElements
    2. Require an additional authentication factor: brukeren kan likevel logge på CyberElements hvis brukeren bekrefter en av MFA-ene som ble konfigurert i trinn 1
  6. Velg om det skal vises grafiske komponenter under analysen av tastetrykkene (etter at ordene er skrevet inn), eller ikke:

    Med grafiske komponenter Uten grafiske komponenter
  7. Velg om autentiseringsfaktorene og gyldigheten deres for autentiseringen skal vises på brukerportalen eller ikke (opplysning som er synlig øverst til venstre på brukerportalen):

    Med autentiseringsfaktorer Uten autentiseringsfaktorer
    Tilfelle med bekreftelse fra Neomia Pulse, men med en ekstra MFA som skal bekreftes:

    Tilfelle med avvisning fra Neomia Pulse, men med bekreftet ekstra MFA:

    Tilfelle med bekreftelse fra Neomia Pulse alene:

Mer informasjon

Mer informasjon om Neomia Pulse finnes på det tilhørende dokumentasjonsnettstedet: Neomia Pulse Documentation