ADC

So konfigurieren Sie die nFactor-Authentifizierung

Die primäre Entität, die für die nFactor-Authentifizierung verwendet wird, wird als Anmeldeschemabezeichnet.

Ein Anmeldeschema spezifiziert eine Authentifizierungsschema-XML-Datei, die definiert, wie das Anmeldeformular wiedergegeben wird. In Anbetracht der Interaktion, die der Benutzer bei der Anmeldung bei der Anwendung haben muss, können Sie eine einzelne Datei für mehrere Faktoren oder verschiedene Dateien für verschiedene Faktoren erstellen. Zeigt eine XML-Beispieldatei an.

  • Einzelne Datei für mehrere Faktoren. Dem Benutzer wird ein einziges Formular zur Verfügung gestellt, in dem er Anmeldeinformationen für mehrere Authentifizierungsfaktoren angeben kann.

  • Verschiedene Dateien für verschiedene Faktoren. Dem Benutzer wird für jeden Authentifizierungsfaktor ein anderes Formular zur Verfügung gestellt.

Als Nächstes müssen Sie die XML-Datei (en) mit Anmeldeschemas verknüpfen. Sie können auch Ausdrücke angeben, um den Benutzernamen und das Kennwort aus dem Anmeldeformular zu extrahieren.

Tipp

Sie können einen Authentifizierungsfaktor als Passthrough konfigurieren. Dies bedeutet, dass der Benutzer keine ausdrücklichen Anmeldeinformationen angeben muss und es für diesen Faktor kein Anmeldeformular gibt. Die Anmeldeinformationen werden entweder aus dem vorherigen Faktor entnommen oder der Benutzername und/oder das Kennwort werden dynamisch extrahiert, indem die Benutzername/Kennwort-Ausdrücke verwendet werden, die für dieses Anmeldeschema konfiguriert sind. Sie müssen das Anmeldeschema anstelle einer XML-Datei auf “NOSCHEMA” setzen.

Nachdem die Anmeldeschemas konfiguriert sind, müssen Sie angeben, wie sie aufgerufen werden müssen. Ein Anmeldeschema kann entweder mithilfe einer Anmeldeschemarichtlinie oder einer Authentifizierungsrichtlinien-Bezeichnung aufgerufen werden. Die Entscheidung hängt von folgenden Faktoren ab:

  • Login-Schema-Richtlinie.
    • Gibt die Bedingung an, unter der das Anmeldeformular dem Benutzer präsentiert werden muss.
    • Muss an einen virtuellen Authentifizierungsserver gebunden sein.
    • Auf einem virtuellen Authentifizierungsserver mit mehreren Anmeldeschemarichtlinien wird die Richtlinie mit der höchsten Priorität ausgeführt, die als wahr bewertet wird. Das heißt, das mit dieser Richtlinie verknüpfte Anmeldeformular wird dem Benutzer angezeigt.
    • Die Login-Schema-Richtlinie wird nur verwendet, um das erste Anmeldeformular anzuzeigen.
  • Authentifizierungsrichtlinienbezeichnung.
    • Gibt eine Sammlung von Authentifizierungsrichtlinien für einen bestimmten Faktor an. Jedes Policy Label entspricht einem einzelnen Faktor.
    • Gibt das Anmeldeformular an, das dem Benutzer vorgelegt werden muss.
    • Muss als nächster Faktor einer Authentifizierungsrichtlinie oder einer anderen Authentifizierungsrichtlinien-Bezeichnung gebunden werden.
    • In der Regel enthält ein Policy Label Authentifizierungsrichtlinien für einen bestimmten Authentifizierungsmechanismus. Sie können jedoch auch ein Policy Label haben, das Authentifizierungsrichtlinien für verschiedene Authentifizierungsmechanismen enthält.

Zusammenfassend sind die Konfigurationen, die Sie zum Einrichten der nFactor-Authentifizierung durchführen müssen, wie folgt:

  1. Erstellen Sie die XML-Dateien für das Authentifizierungsschema.
  2. Ordnen Sie jede XML-Datei einem Anmeldeschema zu.
  3. Ordnen Sie jedes Anmeldeschema einer Anmeldeschemarichtlinie oder einem Authentifizierungsrichtlinien-Label zu.
  4. Binden Sie die Anmeldeschemarichtlinie an einen virtuellen Authentifizierungsserver.
  5. Binden Sie die Authentifizierungsrichtlinienbezeichnung als nächster Faktor an eine Authentifizierungsrichtlinie.
So konfigurieren Sie die nFactor-Authentifizierung