Simple2FA добавляет второй фактор поверх стандартного входа в широкий набор корпоративных систем — без замены существующей аутентификации. На этой странице перечислены системы и сервисы, для которых в документации есть готовые инструкции по подключению двухфакторной аутентификации.
По каждой системе доступна пошаговая инструкция по настройке — перейдите по ссылке, чтобы открыть её.
VPN и удалённый доступ
Второй фактор подключается к VPN-шлюзам по протоколу RADIUS или через специализированные адаптеры:
- Cisco ASA VPN (AnyConnect)
- FortiGate VPN
- Check Point VPN
- Huawei VPN
- Palo Alto GlobalProtect
- MikroTik L2TP VPN
- NGate VPN
- UserGate VPN
- С-Терра VPN
- OpenVPN
- Citrix Gateway
- BI.ZONE ZTNA
Несколько RADIUS-ресурсов могут работать на одном порту и различаться по NAS-Identifier.
Удалённые рабочие столы и VDI
Simple2FA защищает доступ к удалённым рабочим столам и виртуальной инфраструктуре:
Операционные системы и серверный доступ
Второй фактор встраивается во вход на Linux-серверы и в сеанс операционной системы:
На Linux интеграция выполняется через PAM-адаптер Simple2FA, который взаимодействует с локальным инстансом по HTTPS.
Веб-приложения и корпоративные сервисы
Веб-ресурсы и корпоративные приложения подключаются через специализированные адаптеры или по HTTP / REST API:
Интеграция через LDAP-прокси
Метод интеграции через LDAP-прокси в локальном инстансе Simple2FA позволяет добавлять второй фактор в системы, которые аутентифицируют пользователей по протоколу LDAP, например:
- Zabbix
- VMware vCenter Server
- Ansible AWX
- 1С-Битрикс24
- Redmine
- Passwork
Каталоги и поставщики учётных записей
Simple2FA подключается к каталогам как к источнику пользователей, групп и атрибутов. Учётные записи при этом не дублируются — чтение идёт напрямую из каталога. Поддерживается одновременное подключение нескольких источников:
- Active Directory
- LDAP-каталоги (FreeIPA, OpenLDAP и совместимые)
- Keycloak
Методы и протоколы интеграции
Если вашей системы нет в списке, но она поддерживает один из перечисленных методов, её можно защитить с помощью Simple2FA:
- RADIUS — Simple2FA выступает RADIUS-сервером для VPN, приложений и сетевого оборудования
- HTTP / REST API — интеграция веб-ресурсов и приложений по API-ключу
- PAM-адаптер — MFA для SSH, OpenVPN и повышения привилегий SUDO на Linux
- Адаптер для ADFS (simple2fa.adfs)
- Адаптер для IIS / OWA (simple2fa.IIS)
- Плагин для Keycloak
Не нашли свою систему?
Список поддерживаемых систем постоянно расширяется. Если ваша система поддерживает RADIUS, LDAP или интеграцию по API, её можно защитить с помощью Simple2FA. По вопросам интеграции конкретной системы обратитесь к команде Simple2FA.