Двухфакторная аутентификация
VMware Cloud Director® поддерживает два способа аутентификации — через локальную базу пользователей и через технологию единого входа (SSO) по протоколу SAML.
Подключить двухфакторную аутентификацию можно с помощью любого сервиса. При помощи системы Multifactor можно подключить двухфакторную аутентификацию через SSO для отдельных пользователей. Локальная аутентификация будет работать параллельно. В Cloud Director база пользователей с локальным доступом и доступом через SSO будет общая.
Подключить двухфакторную аутентификацию через Multifactor
- Установите Multifactor.
- Создайте SAML-приложение.
- Настройте SAML-приложение.
- Добавьте пользователей.
1. Установить Multifactor
- Зарегистрируйтесь в панели управления Multifactor.
- Установите мобильное приложение Multifactor.
2. Создать SAML-приложение
- В панели управления Multifactor перейдите в раздел Ресурсы.
- Нажмите Добавить ресурс.
- В блоке Сайт выберите SAML-приложение.
- Введите название ресурса.
- Выберите поставщика учетных записей.
- Если вы выбрали Active Directory, введите адрес портала.
- Опционально: чтобы при первой авторизации пользователя в Cloud Director он автоматически создавался в Multifactor, включите тумблер Регистрировать новых пользователей.
- Опционально: чтобы система требовала у пользователя самостоятельно настраивать 2ФА и не позволяла авторизоваться в Cloud Director без нее, отметьте чекбокс Вк лючить самостоятельную настройку/Запретить доступ.
- Нажмите Сохранить.
- На странице SAML-приложения в блоке Метаданные Мультифактора скачайте файл с метаданными SAML-приложения.
3. Настроить SAML-приложение
-
Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
-
Откройте вкладку Administration.
-
Перейдите в раздел Identity Providers → SAML.
-
Нажмите Configure.
-
Откройте вкладку Service Provider.
-
В поле Entity ID вставьте адрес вашего облака:
- Москва —
https://vcd-msk.selectel.ru/tenant/<s-xxxx>/
- Санкт-Петербург —
https://vcd.selectel.ru/tenant/<s-xxxx>/
Укажите
<s-xxxx>
— имя организации, можно посмотреть в адресной строке Cloud Director или в панели управления в разделе Облако на базе VMware в списке организаций. - Москва —
-
Откройте вкладку Identity Provider.
-
Включите тумблер Use SAML Identity Provider.
-
Загрузите файл с метаданными SAML-приложения.
-
Нажмите Save.
-
Откройте вкладку Service Provider.
-
В поле Service Provider Metadata нажмите Retrieve Metadata. Файл с метаданными скачается на ваше устройство.
-
В панели управления Multifactor перейдите в раздел Ресурсы.
-
В строке с SAML-приложением нажмите Параметры.
-
В блоке Поставщик услуг нажмите Загрузить метаданные и загрузите файл.
4. Добавить пользователей
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- Откройте вкладку Administration.
- Перейдите в раздел Access Control → Users.
- Нажмите Import Users.
- Введите логины пользователей, которые смогут подключаться че рез SSO.
- Выберите роль, которая будет присвоена пользователям.
- Нажмите Save.
Войти с двухфакторной аутентификацией
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- В правом верхнем углу в меню нажмите Log out.
- Откроется страница Selectel vCloud Director Logout Page.
- Нажмите Login with Single Sign On.
- Войдите с учетной записью вашего поставщика.
- В приложение Multifactor будет отправлен одноразовый код.
- Введите код.