Этот раздел поможет вам понять общий порядок подключения и запуска Simple2FA — от первого обращения до перехода в рабочую эксплуатацию.
1. Консультация и определение сценария использования
На первом этапе обсуждаются:
- защищаемые ресурсы,
- используемый источник первой аутентификации,
- способы подтверждения второго фактора,
- особенности инфраструктуры и сетевого взаимодействия,
- подход к интеграции и размещению компонентов.
Варианты использования:
Local Instance
Используется в сценариях, где необходима проверка первого фактора через Active Directory, LDAP, Keycloak или другие внутренние источники аутентификации.
Cloud Instance
Подходит для веб-приложений, SaaS-сервисов и API-интеграций без развёртывания локального модуля. Интеграция выполняется напрямую через HTTPS API.
On-premise Instance
Полностью автономный вариант поставки: все компоненты Simple2FA размещаются в контуре заказчика, взаимодействие с внешними сервисами отсутствует. Предназначен для закрытых и изолированных контуров.
Подтверждение второго фактора выполняется локально. Пользователи настраивают TOTP через собственный мастер настройки, развёрнутый в контуре заказчика. Поддерживается подключение собственного почтового сервиса.
2. Развёртывание и настройка
Развёртывание, настройку и первичное тестирование можно выполнить в рамках бесплатного пробного периода (Trial) — до перехода на коммерческое использование. На этом этапе мы консультируем по вопросам установки и интеграции.
Для сценария Local Instance в инфраструктуре заказчика разворачивается Local Instance Simple2FA.
Local Instance:
- принимает запросы аутентификации,
- проверяет первый фактор через LDAP/AD, Keycloak или другие источники,
- инициирует проверку второго фактора, обращаясь к сервису Simple2FA по API-ключу организации,
- применяет локальные политики доступа.
После установки выполняется настройка:
- подключения к сервису Simple2FA,
- LDAP/AD или Keycloak,
- групп пользователей,
- защищаемых ресурсов,
- политик MFA,
- bypass-правил,
- параметров кэширования,
- журналирования и аудита.
Для сценария Cloud Instance локальное развёртывание не требуется. Интеграция выполняется через HTTPS API, при этом настройка функционала выполняется аналогично Local Instance, за исключением настройки проверки первого фактора через внутренние источники аутентификации.
Для сценария On-premise Instance все компоненты Simple2FA разворачиваются в контуре заказчика. Обращения к внешним сервисам не выполняются, проверка второго фактора происходит локально.
On-premise Instance:
- принимает запросы аутентификации,
- проверяет первый фактор через LDAP/AD, Keycloak или другие источники,
- выполняет проверку второго фактора локально, без обращения к облаку,
- применяет локальные политики доступа.
Настройка выполняется аналогично Local Instance, за исключением подключения к облачному сервису Simple2FA. Дополнительно настраиваются:
- собственный почтовый сервис заказчика,
- мастер настройки второго фактора, развёрнутый в контуре заказчика.
3. Подключение пользователей и настройка второго фактора
Пользователи подключаются к системе и проходят настройку второго фактора.
Поддерживаются:
- Push-подтверждения,
- Telegram-бот,
- мессенджер MAX,
- TOTP
Доступные способы зависят от сценария развёртывания:
- Local Instance и Cloud Instance — все перечисленные способы,
- On-premise Instance — TOTP: подтверждение выполняется без обращения к внешним сервисам, приложение генерирует одноразовые коды офлайн.
Обязательные и разрешённые способы подтверждения задаются политиками групп пользователей, для отдельных пользователей допускаются исключения.
Настройка может выполняться:
- администратором,
- автоматически при первом входе,
- через пользовательский мастер настройки.
Ссылка на мастер настройки выдаётся пользователю по электронной почте или передаётся администратором вручную; время жизни ссылки настраивается. Мастер оформляется под бренд организации: загружается логотип и настраивается цветовая палитра. В сценарии On-premise Instance мастер настройки разворачивается в контуре заказчика.
4. Тестирование и ввод в эксплуатацию
Перед переходом в рабочую эксплуатацию проводится проверка:
- сценариев входа,
- работы второго фактора,
- применения политик MFA,
- журналирования и аудита,
- сетевого взаимодействия и отказоустойчивости.
После успешного тестирования система переводится в рабочий режим.
5. Переход на коммерческое использование
После завершения пилота и успешного тестирования клиент оплачивает необходимое количество лицензий для дальнейшего использования Simple2FA.