Мобільна програма
Цей сценарій застосовується, якщо для користувача налаштовано використання тільки OTP і (та) Push-сповіщень за умови, якщо для клієнта RADIUS налаштована автентифікація з використанням Mobile Application OTPs і Mobile Application Push.
Користувач виконає вхід із паролем OTP, згенерованим Mobile Application, або після підтвердження push-сповіщення, створеного на їхньому мобільному пристрої Android/iOS або годиннику Android/Apple Watch. Зауважте, що в цій конфігурації наполегливо рекомендується примусово вимагати введення PIN-коду як другого фактора автентифікації.
Підтримувані протоколи PPTP: PAP, MSCHAPv2.
Compound Authentication Enforced
Цей сценарій застосовується, коли для клієнта RADIUS налаштовано використання Compound Authentication. Цей метод автентифікації діє лише для тих користувачів, для яких налаштоване використання Mobile Application OTPs.
У цьому сценарії користувач під час входу у VPN вводить пароль Active Directory (AD) додатково до OTP, згенерованого Mobile Application. Приклад: для AD задано пароль "password", а OTP має значення "123456". Користувач має ввести "password123456" у поле пароля в клієнті VPN.
Паролі OTP та пробіли Паролі OTP відображаються в мобільній програмі з пробілом між третьою і четвертою цифрами (для кращого сприйняття). Для всіх способів автентифікації, за винятком MS-CHAPv2, зі вказаних облікових даних видаляються пробіли, тому користувач може застосовувати або видаляти пробіли, і це жодним чином не вплине на процес автентифікації. |