परिचय #
RSI बहुकारक प्रमाणीकरण (एमएफए) मॉड्यूल में शामिल RELIANOID आईपीडीएस सबसिस्टम किसी एप्लिकेशन या सेवा तक पहुँचने से पहले उपयोगकर्ताओं को कई प्रमाणीकरण कारकों के माध्यम से अपनी पहचान सत्यापित करने की आवश्यकता के द्वारा सुरक्षा की एक अतिरिक्त परत प्रदान करता है। MFA विभिन्न प्रकार के क्रेडेंशियल्स—जैसे पासवर्ड, टोकन, या कैप्चा सत्यापन—को एक साथ जोड़कर अनधिकृत पहुँच के विरुद्ध सुरक्षा को महत्वपूर्ण रूप से बढ़ाता है, जिन्हें एक साथ समझौता करना बहुत कठिन होता है।
RSI RELIANOID एमएफए मॉड्यूल को इस प्रकार डिजाइन किया गया है वास्तविक अनुप्रयोग के लिए पारदर्शी, जिसका अर्थ है कि बैकएंड एप्लिकेशन में किसी भी बदलाव या संशोधन की आवश्यकता नहीं है। सभी प्रमाणीकरण तर्क सीधे लोड बैलेंसर द्वारा नियंत्रित किए जाते हैं, जिससे मौजूदा बुनियादी ढाँचों के साथ संगतता सुनिश्चित होती है।

वर्तमान में, RELIANOID एकाधिक प्रमाणीकरण एकीकरणों का समर्थन करता है, जिनमें शामिल हैं:
- एलडीएपी — LDAP निर्देशिका सेवा के विरुद्ध प्रमाणीकरण.
- सक्रिय निर्देशिका (एडी) — Microsoft Active Directory सर्वर के विरुद्ध प्रमाणीकरण.
- RADIUS — RADIUS प्रमाणीकरण सर्वर के साथ एकीकरण.
- गूगल कैप्चा v2 — मानवीय संपर्क सुनिश्चित करने के लिए गूगल कैप्चा सेवाओं के माध्यम से सत्यापन।
- TOTP और AD एकीकरण के माध्यम से प्रमाणीकरण ऐप — सक्रिय निर्देशिका में संग्रहीत रहस्यों का उपयोग करके समय-आधारित वन-टाइम पासवर्ड (TOTP) के माध्यम से सत्यापन।
RSI RELIANOID एमएफए फ्रेमवर्क है लचीला और विस्तार योग्य, जिससे भविष्य के रिलीज़ में नए प्रमाणीकरण तंत्रों को एकीकृत किया जा सकेगा। यह मॉड्यूलर डिज़ाइन सुनिश्चित करता है कि प्रशासक सुरक्षा आवश्यकताओं के अनुसार अपने प्रमाणीकरण वर्कफ़्लो को आसानी से अनुकूलित कर सकें।
कैसे RELIANOID एमएफए वर्क्स #
RSI RELIANOID लोड बैलेंसर स्थानीय प्रमाणीकरण पोर्टल, जिन्हें MFA पोर्टल भी कहा जाता है, के निर्माण के माध्यम से MFA को क्रियान्वित करता है। प्रत्येक पोर्टल एक प्रमाणीकरण परत के रूप में कार्य करता है, जिसे एक साथ जोड़कर बहु-चरणीय सुरक्षा वर्कफ़्लो बनाए जा सकते हैं।

जब कोई उपयोगकर्ता किसी संरक्षित वेब एप्लिकेशन तक पहुंचने का प्रयास करता है:
1. अनुरोध को रोक लिया जाता है और प्रथम MFA पोर्टल पर पुनः निर्देशित कर दिया जाता है।
2. सफल प्रमाणीकरण के बाद, एक उपयोगकर्ता सत्र कुकी उत्पन्न होती है, जो श्रृंखला में अगले MFA पोर्टल पर आगे बढ़ने की अनुमति प्रदान करती है।
3. प्रत्येक अनुवर्ती MFA परत अगले कारक को प्रमाणित करने से पहले कुकी की उपस्थिति और वैधता को सत्यापित करती है।
4. एक बार सभी MFA परतें सफलतापूर्वक पारित हो जाने पर, उपयोगकर्ता को बैकएंड वेब एप्लिकेशन तक पहुंच प्रदान की जाती है।
यह श्रृंखलाबद्ध प्रमाणीकरण वास्तुकला, अनुप्रयोग तर्क में परिवर्तन किए बिना या बैकएंड सेवा में एकीकरण परिवर्तन की आवश्यकता के बिना लचीली और अत्यधिक सुरक्षित पहुंच नीतियों के निर्माण की अनुमति देता है।
एमएफए पोर्टल देखें #
RSI एमएफए पोर्टल देखें सभी कॉन्फ़िगर किए गए का अवलोकन प्रदान करता है बहुकारक प्रमाणीकरण (एमएफए) पोर्टल के भीतर RELIANOID IPDS सबसिस्टम। इस दृश्य से, प्रशासक MFA पोर्टल्स और HTTP/S फ़ार्म सेवाओं के लिए उनके असाइनमेंट की समीक्षा, प्रबंधन और नियंत्रण कर सकते हैं।
यह इंटरफ़ेस सभी निर्मित MFA पोर्टल्स को सूचीबद्ध करता है, उनकी कॉन्फ़िगरेशन स्थिति, असाइन की गई फ़ार्म सेवाएँ और उपलब्ध प्रबंधन क्रियाएँ दिखाता है। प्रदर्शित फ़ील्ड हैं:
नामMFA पोर्टल के लिए एक वर्णनात्मक पहचानकर्ता। संपादन फ़ॉर्म खोलने के लिए पोर्टल नाम पर क्लिक करें, जहाँ कॉन्फ़िगरेशन विवरण और प्रमाणीकरण पैरामीटर संशोधित किए जा सकते हैं।
फार्म. उन कृषि सेवाओं को प्रदर्शित करता है जिन पर एमएफए पोर्टल लागू होता है।
फ़ार्मों की सूची को क्रमबद्ध करने के लिए, "FARMS" कॉलम हेडर के आगे ऊपर की ओर दिए गए तीर पर क्लिक करें। इससे यह आसानी से पहचाना जा सकता है कि कौन से पोर्टल विशिष्ट सेवाओं के लिए असाइन किए गए हैं या असाइन न किए गए पोर्टल की समीक्षा की जा सकती है।
स्थितिएमएफए पोर्टल की परिचालन स्थिति को रंग कोड द्वारा दर्शाया गया है:
- हरा — सक्षमएमएफए पोर्टल सक्रिय है और सभी निर्धारित कृषि सेवाओं पर लागू किया जा रहा है।
- लाल — अक्षमएमएफए पोर्टल निष्क्रिय है और किसी भी कृषि सेवा को प्रभावित नहीं कर रहा है।
कार्यवाहियाँ । एमएफए पोर्टल की परिचालन स्थिति और जीवनचक्र को प्रबंधित करने के लिए नियंत्रण विकल्प प्रदान करता है:
- रुकें — सभी कृषि सेवाओं में एमएफए पोर्टल को अक्षम कर देता है जहां इसे वर्तमान में असाइन किया गया है।
- प्रारंभ — सभी निर्दिष्ट कृषि सेवाओं में एमएफए पोर्टल को सक्षम बनाता है।
- मिटाना — सभी कृषि सेवाओं से MFA पोर्टल को अनअसाइन करता है और MFA कॉन्फ़िगरेशन को स्थायी रूप से हटा देता है।
एमएफए पोर्टल्स व्यू कई एप्लिकेशन और सेवाओं में प्रमाणीकरण वर्कफ़्लो की निगरानी और नियंत्रण के लिए मुख्य प्रबंधन पैनल के रूप में कार्य करता है। इस इंटरफ़ेस से, प्रशासक सक्रिय पोर्टलों की शीघ्रता से पहचान कर सकते हैं, सुरक्षा स्तरों की उचित कवरेज सुनिश्चित कर सकते हैं और आवश्यकतानुसार कॉन्फ़िगरेशन में बदलाव कर सकते हैं।