Сценарии использования

Двухфакторная аутентификация для VPN / RDP / VDI

Поток аутентификации:

  1. Ввод логина и пароля на рабочем месте при подключении к VPN / RDP / VDI.
  2. Ресурс (VPN / RDP / VDI) передает логин и пароль в локальный инстанс Simple2FA.
  3. Локальный инстанс Simple2FA проверяет первый фактор через Active Directory.
  4. При успешной проверке первого фактора локальный инстанс отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
  5. Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
  6. Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.

simple2fa vpn rdp ssh

Двухфакторная аутентификация для OpenVPN / SSH / SUDO с использованием PAM-адаптера Simple2FA

Поток аутентификации:

  1. Пользователь вводит логин и пароль на рабочем месте при подключении по SSH / OpenVPN.
  2. SSH / OpenVPN через PAM-адаптер Simple2FA передает логин и пароль в локальный инстанс Simple2FA по протоколу HTTPS.
  3. Локальный инстанс Simple2FA проверяет первый фактор через Active Directory.
  4. При успешной проверке первого фактора локальный инстанс отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
  5. Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
  6. Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.

simple2fa ssh openvpn linux

Примечание: возможна реализация стандартного сценария аутентификации по RADIUS-протоколу с использованием PAM_RADIUS.

Двухфакторная аутентификация для ADFS

Поток аутентификации:

  1. Пользователь вводит логин и пароль на рабочем месте при входе через ADFS.
  2. ADFS проверяет первый фактор (логин и пароль) через Active Directory.
  3. При успешной проверке первого фактора ADFS через адаптер simple2fa.adfs отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
  4. Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
  5. Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
  6. Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.

simple2fa ADFS

Двухфакторная аутентификация для Keycloak

Поток аутентификации:

  1. Пользователь вводит логин и пароль на рабочем месте при входе в приложение через Keycloak.
  2. Keycloak проверяет первый фактор (логин и пароль) через внутреннюю базу пользователей или Active Directory.
  3. При успешной проверке первого фактора Keycloak через плагин Simple2FA отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
  4. Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
  5. Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
  6. Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.

simple2fa Keycloak

Двухфакторная аутентификация для Outlook Web Access (OWA)

Поток аутентификации:

  1. Пользователь вводит логин и пароль на рабочем месте при входе в OWA.
  2. OWA проверяет первый фактор (логин и пароль) через Active Directory.
  3. При успешной проверке первого фактора OWA через адаптер simple2fa.IIS отправляет запрос в локальный инстанс Simple2FA на проверку второго фактора.
  4. Локальный инстанс Simple2FA отправляет в облако Simple2FA запрос на проверку второго фактора (по логину пользователя).
  5. Облако Simple2FA отправляет пользователю уведомление для подтверждения входа (PUSH / Telegram) или ожидает ввод TOTP.
  6. Пользователь подтверждает вход на телефоне (PUSH / Telegram) или вводит TOTP. При успешной проверке второго фактора предоставляется доступ.

simple2fa owa

Связаться с нами

Укажите свои контактные данные, и мы свяжемся с вами в ближайшее время, чтобы ответить на все ваши вопросы.

Телефон: +7 (495) 120-01-18

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru

Заполняя форму, вы соглашаетесь на обработку персональных данных.

Телефон: +7 (495) 150-80-59

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru