Mar 10, 2015

Fortigate二要素認証

SSL-VPN(ipsec)は強力なので、認証には念を入れたいもの。
ついに出ました、二要素認証。

FortiGate Cookbook - Two-Factor Auth with FortiToken Mobile (5.2) (2015/03/09)
https://www.youtube.com/watch?v=4VNRs-DB60k

以下、端折って主要箇所の画像にとどめつつ記しておきます。

・環境

・導入後のイメージ
アクセスしてユーザネーム、パスワードを入力

スマホのFortiToken Mobileが表示する
期限付きToken CodeをPCに入力

成功すればアクセスしたデバイスでネットが可能に
 ・FortiTokenの追加

・ユーザ作成
ここでは作成したユーザに二要素認証を可にして、Tokenを選択
 ・Activation Codeをユーザに通知
Activation CodeをSMSで送信

SMSが使えなければ、CLIで取得してユーザに伝える
 ・Activation Code
ユーザがActivation Codeを入力

Token Codeが表示された

(Activationの後は、SecurIDと同様に
アプリがTokenを随時自動生成し、
サーバが同様アルゴリズムで生成した
Tokenに一致するか検証する、、、
ということかどうか、このビデオだけでは不明)

--> 2020.03.04 追記

関連

暗号通信は新しいものを選ぼう。以下、関連記事。

記事いろいろ、VPN hack, http-methods, enum4linux, cudahushcat (2020/02/22)
https://akasaka-taro.blogspot.com/2020/02/blog-post_22.html

FortiGate、POODLE FAQ、徳丸浩氏が明かす“セキュリティ人材不足”の解決策、CSIRT ほか (2018/10/25)
https://akasaka-taro.blogspot.com/2018/10/fortigatepoodle-faq.html


No comments: