ESET Secure Authentication On-Prem – Tabla de contenido

Aplicación móvil

Esto ocurre si el usuario se configura para utilizar solo la OTP y/o Push y el cliente RADIUS se configura para utilizar la autenticación Mobile Application OTPs y/o Mobile Application Push.

El usuario inicia la sesión con una OTP generada por la Mobile Application mediante la aprobación de una notificación push generada en su dispositivo móvil Android/iOS o reloj Android/Apple. Tenga en cuenta que la aplicación del PIN es muy recomendable en esta configuración para proporcionar un segundo factor de autenticación.

Protocolos PPTP compatibles: PAP, MSCHAPv2.

Compound Authentication Enforced

Esto ocurre si el cliente RADIUS se configura para utilizar la Compound Authentication. Este método de autenticación está restringido a los usuarios que están configurados para utilizar Mobile Application OTPs.

En este caso, un usuario se conecta a la VPN al ingresar su contraseña de Active Directory (AD), además de una OTP generada por la Mobile Application. Por ejemplo, si la contraseña AD es 'password' y la OTP es '123456', el usuario ingresa 'password123456' en el campo de la contraseña de su cliente VPN.


Nota

OTP y espacio en blanco

Las OTP se muestran en la aplicación móvil con un espacio entre el tercer y el cuarto dígito para mejorar la legibilidad. Todos los métodos de autenticación, a excepción de MS-CHAPv2, eliminan el espacio en blanco de las credenciales proporcionadas, por lo que un usuario puede incluir o excluir espacios en blanco sin que ello afecte a la autenticación.