Usługa MFA w Keycloak
Wstęp
Niniejszy dokument opisuje konfigurację MFA (multi-factor authentication) w module Keycloak systemu PASK. Celem jest włączenie drugiego składnika do procesu logowania w systemie PASK.
Konfiguracja
Konfiguracja MFA składa się z następujących kroków:
Zduplikowanie przepływu ‘browser’ w przestrzeni ‘Autentykacja’.
Wybór rodzaju powiązania dla zduplikowanego przepływu.
Wybieramy rodzaj powiązania z oryginalnego przepływu.
Wejdź w szczegóły utworzonego przepływu poprzez kliknięcie w jego nazwę i ustaw wartość ‘Wymagane’ dla kroku związanego z flow OTP.
Konfiguracje domyślnego logowanie dwuskładnikowego dla wszystkich użytkowników możemy wymusić za pomocą ustawienia w zakładce ‘Wymagane akcje’.
Jeżeli chcemy skonfigurować MFA tylko dla wskazanych użytkowników, wówczas pomijamy ustawienie z punktu 5 i wskazujemy taką wymagalność bezpośrednio w szczegółach użytkowników, których chcemy zobligować do logowania dwuetapowego.
Logowanie
Pierwsze logowanie po skonfigurowaniu MFA wymaga instalacji i konfiguracji jednej z aplikacji mobilnych zgodnie z zrzutem ekranu poniżej.
Następne logowania będą wymagały podania jednorazowego kodu ze skonfigurowanego urządzenia.
PASK 2021