Benutzernamen und Kennwörter erraten oder gestohlen werden können , daher ein sicherer Zugriff auf Cloud -Konten sollte durch zusätzliche Mittel gewährleistet. Zwei -Faktor-Authentifizierung ist eine gute Technik . Diese Methode hält Ihren Benutzernamen und Ihr Passwort ein und fügt eine weitere Komponente, die Identifizierung immun gegen Online-Identitätsdiebstahl ist . Die zusätzliche Komponente oder Mechanismus kann ein Einmal-Passwort -Generator oder Token werden von den Benutzern durchgeführt oder ein Einmal-Passwort an die Mobiltelefone der Benutzer sein . Mainstream Cloud-Service -Anbietern wie Google und Amazon haben diesen Zwei-Faktor- Authentifizierungsmethode angenommen. Anleitung
1
Erhalten einer der drei Authentifizierungs-Lösungen . Symantec Zwei-Faktor- Authentifizierung -Lösung ist eine Cloud-basierte Lösung . Alternativ können Sie auch Open-Source- Wikid Zwei-Faktor- Authentifizierung. Es ist ein öffentlicher Schlüssel -basierte Authentifizierungs-System . Google Single_Sign_On System ist ein Authentifizierungs- Service von Google , die einen öffentlichen Schlüssel und Zertifikat von Ihrer Plattform generiert erfordert . Die Integration dieser Lösungen Schritte sind ähnlich.
2
Downloaden und installieren Sie Microsoft Internet Authentication Service ( IAS. ) IAS ist die Implementierung eines Remote Authentication Dial -In User Service (RADIUS ) -Server und Proxy-Server. Auf dem ISA -Server , klicken Sie auf " Start", " Verwaltung" und "Internet Authentication Service . " Rechtsklick auf die RADIUS-Clients Knoten und klicken Sie auf " Neu", um einen neuen Kunden zu erstellen. Geben Sie einen Namen für die Wikid Server und geben Sie die IP-Adresse des Servers Wikid . Klicken Sie auf " OK".
3
Melden Sie sich als Administrator auf Ihrem Server RADIUS Organisation zu ermöglichen. Wählen Sie den " Gruppen verwalten "-Link in der Navigationsleiste. Wählen Sie den Namen der Gruppe. Klicken Sie auf den Link für " Authentication Solution " auf der " Gruppenverwaltung "-Fenster. Tick Kontrollkästchen und klicken Sie auf " Einstellungen speichern" Button " RADIUS ist erforderlich" .
4
Log in Ihre Wikid Server über einen Web- Browser. Fügen Sie Ihre Domain auf die Wikid Server. Klicken Sie auf " Domains "-Reiter im Wikid Server-Schnittstelle . Geben Sie Ihren Domain-Namen. Geben Sie die "PIN Länge ", " Max Bad Passcode Versuche " und " Lifetime Passcode . "
5
Klicken Sie auf " Netzwerk-Clients ", um die Netzwerk-Client Verwaltung Fenster eingeben . Geben Sie einen Namen und IP-Adresse für Ihr neues Netzwerk-Client . Wählen Sie ein Protokoll und Domain aus den Drop-Down- Optionen .
6
Klicken Sie auf " Hinzufügen ", um die nächste Seite zu gelangen. Geben Sie den gemeinsamen geheimen Schlüssel für Radius in der "Shared Secret" Textfeld .