Permetent autenticació de doble factor amb SMS2 (gratuït) i NetScaler Gateway

En aquest post veurem una cosa fabulosa, veurem com habilitar 2FA o autenticació de doble factor a NetScaler Gateway, obligant els usuaris a utilitzar un Token addicional per a l'accés corporatiu a l'organització. Usarem SMS2 que és una eina gratuïta, que mitjançant RADIUS validarà els tokens dels usuaris, usarem tokens de programari mitjançant l'app Google Authenticator als mòbils, una passada!

Doble autenticació a Citrix amb PINsafe i NetScaler

En aquest document veurem el desplegament del gran producte PINsafe de Swivel Secure, on forçarem els usuaris que treballin contra la nostra plataforma Citrix que tinguin una doble autenticació i es validin amb la seva autenticació de Directori Actiu a més d'introduir un codi OTC basat en el seu PIN perquè davant d'un keylogger no puguin accedir a la nostra plataforma i intentar securitzar més els accessos!!

PINsafe – Desplegando el appliance y configuración básica

Uno de los productos que más utilizamos en Tundra para proporcionar una autenticación más robusta en los entornos de nuestros clientes es el uso de PINsafe, de la compañia Swivel Secure. En este documento veremos el despliegue del appliance virtual donde viene PINsafe ya instalado, si volem, podremos bajarnos los binarios de Java y montarlos sobre un Windows o un Linux, siempre que tenga Tomcat.

Instal·lant i configurant WiKID per accedir a la Interfície Web de Citrix amb token (de programari!)

Documento completito este, veremos la instalación y configuración de WiKID para autenticació de doble factor con un token de software en vez de los tradicionales de hardware (SoftToken) contra un Web Interface 5.3 de Citrix. Per a això, primer instal·larem i configurarem WiKID que mitjançant una connexió LDAP se connectará a nuestro Directorio Activo y autenticará el token en el Web Interface con RADIUS, asignaremos/configuraremos el token contra un usuari del nostre domini i abriremos una sessió Citrix. Comentar que WiKID és un producte de pagament però té un preu molt bajo, lògicament podríem utilitzar aquest document per configurar mitjançant token altres serveis.