Двухфакторная аутентификация
VMware Cloud Director® поддерживает два способа аутентификации — через локальную базу пользователей и через технологию единого входа (SSO) по протоколу SAML.
Подключить двухфакторную аутентификацию можно с помощью любого сервиса. При помощи системы Multifactor можно подключить двухфакторную аутентификацию через SSO для отдельных пользователей. Локальная аутентификация будет работать параллельно. В Cloud Director база пользователей с локальным доступом и доступом через SSO будет общая.
Подключить двухфакторную аутентификацию через Multifactor
Установить Multifactor
- Зарегистрируйтесь в панели управления Multifactor.
- Установите мобильное приложение Multifactor.
Создать SAML-приложение
- В панели управления Multifactor перейдите в раздел Ресурсы.
- Нажмите Добавить ресурс.
- В блоке Сайт выберите SAML-приложение.
- Введите название ресурса.
- Выберите поставщика учетных записей.
- Если вы выбрали Active Directory, введите адрес портала.
- Опционально: чтобы при первой авторизации пользователя в Cloud Director он автоматически создавался в Multifactor, включите тумблер Регистрировать новых пользователей.
- Опционально: чтобы система требовала у пользователя самостоятельно настраивать 2ФА и не позволяла авторизоваться в Cloud Director без нее, отметьте чекбокс Включить самостоятельную настройку/Запретить доступ.
- Нажмите Сохранить.
- На странице SAML-приложения в блоке Метаданные Мультифактора скачайте файл с метаданными SAML-приложения.
Настроить SAML-приложение
Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
Откройте вкладку Administration.
Перейдите в раздел Identity Providers → SAML.
Нажмите Configure.
Откройте вкладку Service Provider.
В поле Entity ID вставьте адрес вашего облака:
регион Москва:
https://vcd-msk.selectel.ru/tenant/<s-XXXX>/
регион Санкт-Петербург:
https://vcd.selectel.ru/tenant/<s-XXXX>/
Укажите
<s-XXXX>
— имя организаций в рамках аккаунта, можно посмотреть в адресной строке Cloud Director или в панели управления в разделе Облако на базе VMware в списке организаций.
Откройте вкладку Identity Provider.
Включите тумблер Use SAML Identity Provider.
Загрузите файл с метаданными SAML-приложения.
Нажмите Save.
Откройте вкладку Service Provider.
В поле Service Provider Metadata нажмите Retrieve Metadata. Файл с метаданными скачается на ваше устройство.
В панели управления Multifactor перейдите в раздел Ресурсы.
В строке с SAML-приложением нажмите Параметры.
В блоке Поставщик услуг нажмите Загрузить метаданные и загрузите файл.
Добавить пользователей
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- Откройте вкладку Administration.
- Перейдите в раздел Access Control → Users.
- Нажмите Import Users.
- Введите логины пользователей, которые смогут подключаться через SSO.
- Выберите роль, которая будет присвоена пользователям.
- Нажмите Save.
Войти с двухфакторной аутентификацией
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- В правом верхнем углу в меню ( ) нажмите Log out.
- Откроется страница Selectel vCloud Director Logout Page.
- Нажмите Login with Single Sign On.
- Войдите с учетной записью вашего поставщика.
- В приложение Multifactor будет отправлен одноразовый код.
- Введите код.