ESET Secure Authentication On-Prem – Зміст

Мобільна програма

Цей сценарій застосовується, якщо для користувача налаштовано використання тільки OTP і (та) Push-сповіщень за умови, якщо для клієнта RADIUS налаштована автентифікація з використанням Mobile Application OTPs і Mobile Application Push.

Користувач виконає вхід із паролем OTP, згенерованим мобільною програмою, або після підтвердження push-сповіщення, створеного на їхньому мобільному пристрої Android/iOS або годиннику Android/Apple Watch. Зауважте, що в цій конфігурації наполегливо рекомендується примусово вимагати введення PIN-коду як другого фактора автентифікації.

Підтримувані протоколи PPTP: PAP, MSCHAPv2.

Compound Authentication Enforced

Цей сценарій застосовується, коли для клієнта RADIUS налаштовано використання Compound Authentication. Цей метод автентифікації діє лише для тих користувачів, для яких налаштоване використання Mobile Application OTPs.

У цьому сценарії користувач під час входу у VPN вводить пароль Active Directory (AD) додатково до OTP, згенерованого Mobile Application. Приклад: для AD задано пароль "password", а OTP має значення "123456". Користувач має ввести "password123456" у поле пароля в клієнті VPN.