Настройка двухфакторной аутентификации ADFS

Описание

При входе через ADFS пользователи проходят двухэтапную аутентификацию: вводят логин и пароль (первый фактор) и подтверждают вход с помощью второго фактора (Push-уведомление, TOTP или Telegram-бот).

ADFS выполняет проверку первого фактора через Active Directory, после чего инициирует второй фактор через Simple2FA с использованием установленного адаптера.

Схема работы:

  1. Пользователь открывает корпоративное приложение.
  2. ADFS запрашивает логин и пароль (первый фактор).
  3. ADFS проверяет корректность учётных данных через Active Directory.
  4. При успешной проверке открывается окно проверки второго фактора Simple2FA.
  5. Пользователь подтверждает вход с помощью Push, TOTP или Telegram-бота.
  6. После успешной проверки пользователь получает доступ к приложению.

Подготовка в Simple2FA

Войдите в административную панель локального модуля Simple2FA. Перейдите в раздел «Настройка ресурсов» и создайте новый ресурс:

  • Название: ADFS (или любое удобное)
  • Описание: краткое описание ресурса
  • Флаг проверки первого фактора: отключен (первый фактор проверяется в ADFS)

В глобальных настройках убедитесь, что:

  • указан корректный API key для связи локального модуля с облаком,
  • локальный модуль доступен с сервера ADFS по сети.

Настройка ADFS

1) Установите адаптер Simple2FA

  • Загрузите дистрибутив адаптера Simple2FA,
  • Распакуйте его на сервер ADFS.

2) Настройте параметры подключения

  • Откройте файл конфигурации адаптера,
  • Укажите URL локального модуля Simple2FA,
  • Укажите API key для взаимодействия,
  • При необходимости настройте прокси и таймауты.

3) Установите адаптер

  • Запустите установочный скрипт (PowerShell) от имени администратора,
  • Перезапустите сервисы ADFS при необходимости.

4) Включите MFA в ADFS

  • Откройте консоль управления ADFS,
  • Перейдите в раздел Authentication Methods → Multi-Factor Authentication,
  • Включите Simple2FA как метод MFA.

5) Настройте политики доступа

  • Перейдите в Relying Party Trusts,
  • Отредактируйте Access Policy для нужных приложений,
  • Включите требование второго фактора (MFA).

Проверка работы

  • Откройте корпоративное приложение,
  • Введите логин и пароль,
  • Дождитесь запроса второго фактора от Simple2FA,
  • Подтвердите вход,
  • После успешной проверки доступ будет предоставлен.

Смотрите также:

Связаться с нами

Укажите свои контактные данные, и мы свяжемся с вами в ближайшее время, чтобы ответить на все ваши вопросы.

Телефон: +7 (495) 120-01-18

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru

Заполняя форму, вы соглашаетесь на обработку персональных данных.

Телефон: +7 (495) 150-80-59

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru