Aktivieren der LDAP-Authentifizierung in Grafana

Brunnen, Ein weiterer Beitrag, der kurz sein wird mit der Idee, Empfehlungen und Best Practices zu verwenden; Heute ist es an der Zeit, sich daran zu erinnern, dass wir keine lokalen Benutzer verwenden sollten, und so bekommen wir Grafana in die Finger, und erzwingen Sie Anmeldungen von einem zentralen Speicher wie unserem Active Directory oder einem beliebigen LDAP.

Apache Guacamole im Vergleich zur Active Directory-Authentifizierung

Wir haben bereits bei einer anderen Gelegenheit über die Wunder von Apache Guacamole gesprochen, diese Plattform für die sichere Anbindung an unsere Umgebung über RDP, SSH (englisch), VNC (VNC)… Ideal für kleine Unternehmen, Labore oder Schulungen. Heute werden wir sehen, wie man es in Active Directory integriert und bestimmte Ressourcen für verschiedene Benutzer veröffentlicht!

Aktivieren der Zwei-Faktor-Authentifizierung mit SMS2 (kostenlos) und NetScaler Gateway

In diesem Beitrag werden wir etwas Fabelhaftes sehen, Sehen wir uns an, wie Sie 2FA oder Zwei-Faktor-Authentifizierung in NetScaler Gateway aktivieren, Zwingen von Benutzern, ein zusätzliches Token für den Unternehmenszugriff auf die Organisation zu verwenden. Wir werden SMS2 verwenden, ein kostenloses Tool, die über RADIUS die Benutzertoken validiert, Wir verwenden Software-Token mit der Google Authenticator App auf Mobilgeräten., Ein Riesenspaß!

Integrando vCenter Server Appliance 6.5 y sus hosts ESXi en Directorio Activo

En este post podremos ver cómo configurar en la plataforma virtual de VMware vSphere la autenticación contra nuestro Directorio Activo. Lo habilitaremos en el vCenter Server Appliance y en los host ESXi, con objeto de poder asignar permisos de acceso a usuarios o grupos del Active Directory. Y así en vez de usar los credenciales predeterminados (como hacemos erróneamente); cada empleado usará su cuenta del DA, con los privilegios que deba tener, nos valdrá también para ver ‘quien hace qué’.

Zwei-Faktor-Authentifizierung in Citrix mit PINsafe und NetScaler

In diesem Dokument werden wir uns mit dem Einsatz des großartigen PINsafe-Produkts von Swivel Secure befassen, wo wir Benutzer, die gegen unsere Citrix-Plattform arbeiten, zwingen werden, eine doppelte Authentifizierung durchzuführen und sich mit ihrer Active Directory-Authentifizierung zu validieren, zusätzlich zur Eingabe eines OTC-Codes basierend auf ihrer PIN, damit sie nicht vor einem Keylogger auf unsere Plattform zugreifen und versuchen können, die Zugänge zu sichern mehr!!

Zuordnen des DNIe zu Active Directory-Benutzern und Authentifizieren mit SmartCard

In diesem Dokument werden wir sehen, wie wir die digitalen Zertifikate des DNIe mit SmartID verknüpfen können (Elektronischer Personalausweis) mit den Benutzerkonten in unserem Active Directory, Es ist ideal, um unsere Mitarbeiter ohne Benutzernamen und Passwort zu authentifizieren, Natürlich können wir es später mit den restlichen Dienstleistungen verbinden, die wir benötigen, Wenn wir Zugang über das Internet haben, Citrix-Nationalpark… Wir bräuchten nur einen Kartenleser an jedem Gerät und schon kann es losgehen, Es könnte sogar verwendet werden, um ein Gerät an der Haustür im Büro zu platzieren, um den physischen Zutritt zu validieren, Zeitmanagement… alles durch Smartcard-basierte Authentifizierung.

Installieren und Konfigurieren von WiKID für den Zugriff auf das Citrix Web Interface mit einem Token (Software!)

Vollständiges Dokument, Wir werden die Installation und Konfiguration von WiKID für die Zwei-Faktor-Authentifizierung mit einem Software-Token anstelle von herkömmlichen Hardware-Token sehen (SoftToken (Englisch)) gegen ein Webinterface 5.3 von Citrix. Um dies zu tun,, Zuerst werden wir WiKID installieren und konfigurieren, das sich über eine LDAP-Verbindung mit unserem Active Directory verbindet und die Token im Webinterface mit RADIUS authentifiziert, Zuweisen/Konfigurieren des Tokens für einen Benutzer in unserer Domäne und Öffnen einer Citrix-Sitzung. WiKID ist ein kostenpflichtiges Produkt, hat aber einen sehr niedrigen Preis, Logischerweise können wir dieses Dokument verwenden, um andere Dienste durch Tokenisierung zu konfigurieren.