Habilitando a autenticação de dois fatores com o SMS2 (grátis) e NetScaler Gateway

Neste post vamos ver algo fabuloso, vamos ver como habilitar a autenticação 2FA ou de dois fatores no NetScaler Gateway, forçando os usuários a usar um Token adicional para acesso corporativo à organização. Vamos usar SMS2 que é uma ferramenta gratuita, que através do RADIUS irá validar os tokens de utilizador, usaremos tokens de software usando o aplicativo Google Authenticator em dispositivos móveis, Uma explosão!

Autenticação de dois fatores no Windows com PINsafe

Com este último documento, dizemos adeus aos artigos do PINsafe e tudo o que podemos fazer com ele, já vimos em artigos anteriores como configurar uma autenticação de dois fatores em ambientes Citrix ou no acesso OWA e hoje finalmente veremos como integrá-la ao login de um Windows, para acessos aos Serviços de Terminal ou no próprio PC de cada usuário!

Autenticação dupla no Citrix com PINsafe e NetScaler

Neste documento iremos ver a implementação do grande produto PINsafe da Swivel Secure, onde iremos obrigar os utilizadores a trabalhar na nossa plataforma Citrix com autenticação dupla, validando-se com a sua autenticação de Diretório Ativo, além de introduzirem um código OTC baseado no seu PIN, para que, em caso de keylogger, não consigam aceder à nossa plataforma, tentando assim tornar os acessos mais seguros!!

PINsafe – Implantando o dispositivo e a configuração básica

Um dos produtos que mais usamos na Tundra para fornecer autenticação mais forte nos ambientes de nossos clientes é o uso do PINsafe, da empresa Swivel Secure. Neste documento, veremos a implantação do dispositivo virtual onde o PINsafe já vem instalado, se quisermos, podemos baixar os binários Java e montá-los em um Windows ou Linux, contanto que você tenha o Tomcat.

Instalando e configurando o WiKID para acessar a Citrix Web Interface com um token (Software!)

Conclua o documento, veremos a instalação e configuração do WiKID para autenticação de dois fatores com um token de software em vez dos tradicionais de hardware (SoftToken) em relação a uma interface da Web 5.3 da Citrix. Para fazer isso,, primeiro vamos instalar e configurar o WiKID que através de uma conexão LDAP se conectará ao nosso Active Directory e autenticará os tokens na Interface Web com RADIUS, atribuir/configurar o token em relação a um usuário em nosso domínio e abrir uma sessão Citrix. WiKID é um produto pago, mas tem um preço muito baixo, Logicamente, podemos usar este documento para configurar outros serviços por tokenização.