Двухфакторная аутентификация для VPN / RDP / VDI
Поток аутентификации:
- Ввод логина и пароля на рабочем месте при подключении к VPN / RDP / VDI.
- Ресурс (VPN / RDP / VDI) передает логин и пароль в локальный инстанс Simple2FA.
- Локальный инстанс Simple2FA проверяет первый фактор через Active Directory.
- При успешной проверке первого фактора локальный инстанс отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
- Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
- Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.
Двухфакторная аутентификация для OpenVPN / SSH / SUDO с использованием PAM-адаптера Simple2FA
Поток аутентификации:
- Пользователь вводит логин и пароль на рабочем месте при подключении по SSH / OpenVPN.
- SSH / OpenVPN через PAM-адаптер Simple2FA передает логин и пароль в локальный инстанс Simple2FA по протоколу HTTPS.
- Локальный инстанс Simple2FA проверяет первый фактор через Active Directory.
- При успешной проверке первого фактора локальный инстанс отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
- Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
- Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.
Примечание: возможна реализация стандартного сценария аутентификации по RADIUS-протоколу с использованием PAM_RADIUS.
Двухфакторная аутентификация для ADFS
Поток аутентификации:
- Пользователь вводит логин и пароль на рабочем месте при входе через ADFS.
- ADFS проверяет первый фактор (логин и пароль) через Active Directory.
- При успешной проверке первого фактора ADFS через адаптер simple2fa.adfs отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
- Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
- Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
- Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.
Двухфакторная аутентификация для Keycloak
Поток аутентификации:
- Пользователь вводит логин и пароль на рабочем месте при входе в приложение через Keycloak.
- Keycloak проверяет первый фактор (логин и пароль) через внутреннюю базу пользователей или Active Directory.
- При успешной проверке первого фактора Keycloak через плагин Simple2FA отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
- Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
- Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
- Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.
Двухфакторная аутентификация для Outlook Web Access (OWA)
Поток аутентификации:
- Пользователь вводит логин и пароль на рабочем месте при входе в OWA.
- OWA проверяет первый фактор (логин и пароль) через Active Directory.
- При успешной проверке первого фактора OWA через адаптер simple2fa.IIS отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
- Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
- Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
- Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.




