Настройка двухфакторной аутентификации Huawei SSL VPN
В статье описывается настройка Huawei Firewall для подключения к SSL VPN c двухфакторной аутентификацией.
Возможные способы аутентификации:
Мобильное приложение MultiFactor
СМС
Аппаратные OTP токены
Приложения OTP: Google Authenticator или Яндекс.Ключ
Telegram
Для настройки второго фактора аутентификации вам потребуется установить и настроить MultiFactor Radius Adapter.
Видео-презентация
Mobile app
Схема работы
- Пользователь подключается к VPN, вводит логин и пароль в SecoClient;
- Huawei Firewall по протоколу RADIUS подключается к компоненту MultiFactor Radius Adapter;
- Компонент проверяет логин и пароль пользователя в Active Directory, AD LDS или Network Policy Server и запрашивает второй фактор аутентификации;
- Пользователь подтверждает запрос доступа в телефоне.
Настройка Мультифактора
- Зайдите в систему управления Мультифактором, далее в раздел "Ресурсы" и создайте новый ресурс Сетевой экран -> Другой:
- Название: Huawei SSL VPN
- При подключении без настроенного второго фактора: Запретить доступ
Нажмите Сохранить
- После создания вам будут доступны два параметра: NAS Identifier и Shared Secret, они потребуются для последующих шагов;
- Загрузите и установите MultiFactor Radius Adapter.
Настройка Huawei (Web UI)
Зайдите в Web UI под аккаунтом администратора.