Настройка двухфакторной аутентификации при входе в Windows
MULTIFACTOR Logon — программный компонент, экран входа в операционную систему Windows. Работает как при локальном входе в операционную систему, так и при подключении через удалённый рабочий стол.
Компонент в виде установочного файла (ver. 1.4.1) распространяется бесплатно.
Все версии
25.08.2023 - MultifactorLogonSetup.exe (ver. 1.4.1)
- Добавлена поддержка 32 битных операционных систем.
- При установке новой версии поверх старой настройки будут сохраняться.
- По умолчанию включен режим Bypass.
- В конфигураторе в allow-спис ки можно добавлять PLAP провайдеров.
- Добавлена поддержка 32 битных операционных систем.
18.05.2023 - MultifactorLogonSetup.exe (ver. 1.3.1)
В случае использования параметра
IncludeDomain
, имя пользователя и домен будут передаваться на сервер в формате Pre-Windows 2000.19.04.2023 - MultifactorLogonSetup.exe (ver. 1.3.0.3)
Новый параметр
ConsoleMode
(/consolemode=true), данный флаг отключает дополнительные окна, рекомендуется использовать на системах типа CORE.04.04.2023 - MultifactorLogonSetup.exe (ver. 1.3.0.2)
Добавлена возможность смены пароля в случае, если пароль просрочен.
22.02.2023 - MultifactorLogonSetup.exe (ver. 1.3.0.1)
Исправлена ошибка в работе параметра Network Bypass List.
13.02.2023 - MultifactorLogonSetup.exe (ver. 1.3.0)
Добавлена возможность смены пароля при возникновении соответствующего требования.
08.02.2023 - MultifactorLogonSetup.exe (ver. 1.2.9)
Новый параметр
Use DOMAIN\user format
(/includedomain=true). Если включен, то логин доменных пользователей передается на сервер в формате DOMAIN\username.11.11.2022 - MultifactorLogonSetup.exe (ver. 1.2.8.1)
Исправлена ошибка с работой параметра
SkipUsers
для доменных пользователей.27.10.2022 - MultifactorLogonSetup.exe (ver. 1.2.8.0)
Обновление инсталлятора. Исправлена некорректная обработка последних символов закрывающей фигурной скобки
}
в параметрах/whitelist
и/rdpwhitelist
при установке через CLI.16.09.2022 - MultifactorLogonSetup.exe (ver. 1.2.8.0)
Новый параметр SkipUsers (/skipusers) - список пользователей, для которых проверка второго фактора будет пропускаться.
05.09.2022 - MultifactorLogonSetup.exe (ver. 1.2.7.1)
- Теперь конфигуратор можно запустить только от имени администратора, иначе выводится предупреждение и конфигуратор закрывается;
- Добавлен пар аметр инсталлятора /debuglog=true.
- Теперь конфигуратор можно запустить только от имени администратора, иначе выводится предупреждение и конфигуратор закрывается;
- 01.08.2022 - MultifactorLogonSetup.exe (ver. 1.2.7)
- 26.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.6.4)
- 21.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.6.3)
- 20.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.6.2)
- 13.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.5.2)
- 11.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.5.1)
- 06.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.5)
- 06.07.2022 - MultifactorLogonSetup.exe (ver. 1.2.4)
- 07.06.2022 - MultifactorLogonSetup.exe (ver. 1.2.3)
- 25.05.2022 - MultifactorLogonSetup.exe (ver. 1.2.2)
- 13.05.2022 - MultifactorLogonSetup.exe (ver. 1.2.1)
- 25.04.2022 - MultifactorLogonSetup.exe (ver. 1.2.0)
- 21.04.2022 - MultifactorLogonSetup.exe (ver. 1.1.5)
- 09.03.2022 - MultifactorLogonSetup.exe (ver. 1.1.0)
Данная статья описывает настройку входа на рабочую станцию или сервер на основе операционной системы Windows с логином и паролем и вторым фактором с использованием установленного в вашей сети RADIUS адаптера, либо через облачный сервер radius.multifactor.ru.
Как правило, локальный и удалённый вход на рабочую станцию защищён только логином и паролем. В современных операционных системах добавляются новые методы аутентификации, такие как сочетание логина с PIN кодом, графическим ключом, хранилищем сертификата или биометрическим датчиком. Такая конфигурация реализует только один фактор проверки подлинности и уязвима настолько, насколько надежно защищён первый фактор на клиентском устройстве. Перехват аутентификационных данных можно осуществить, например, при их передаче по незащищённым каналам связи или путём наблюдения за оператором в момент их ввода.
Использование второго фактора не усложняет процесс подключения для пользователя, значительно сокращая риск неправомерного доступа.
Возможные способы аутентификации:
Мобильное приложение MultiFactor
Telegram
Аппаратные OTP токены
Приложения OTP: Google Authenticator или Яндекс.Ключ
СМС
Доступна настройка второго фактора в режиме диалога с пользователем.