بلفن
بلفن؛ إنه WAS - أمان تطبيقات الويب - مكون إضافي لأمان تطبيقات الويب يعمل مباشرة داخل Workcube في بنية الطبقة التي تتحكم في الأمان وصحة النظام للشركات التي تستخدم Workcube. بلفن يستخدم لأغراض التصفية. يقوم بتصفية الطلبات والهجمات من الخارج والداخل. يتم تحديد معيار لعملية التصفية ويتم إنشاء طبقة أمان وفقًا لهذا المعيار.
. OTP هي كلمة مرور صالحة مرة واحدة فقط وتستخدم لمصادقة المستخدمين.كيف يعمل OTP؟
OTP؛ يتم إرسالها عادةً إلى المستخدم عبر تطبيق أو رسالة نصية قصيرة أو بريد إلكتروني أو مولدات كلمات مرور ذات طابع زمني. يقوم المستخدم بالمصادقة باستخدام كلمة المرور هذه خلال فترة زمنية معينة. نظرًا لأنه يتم إنشاء كلمة مرور جديدة لكل جلسة، فلا يمكن إعادة استخدامها.
ما هي مزايا OTP؟
- الأمان: تعتبر OTPs أكثر أمانًا من كلمات المرور الثابتة لأنها فريدة لكل تسجيل دخول.
- الراحة: يتلقى المستخدمون كلمة مرور جديدة في كل مرة، لذلك هناك خطر نسيانها. أو تعرض للسرقة. . المعاملات
- أنظمة المؤسسات : تسجيل دخول الموظف والوصول إلى البيانات
توفر OTPs حلاً قويًا لتأمين حسابات المستخدمين ومعلوماتهم. مع تقدم التكنولوجيا، أصبح استخدام OTP منتشرًا بشكل متزايد ويزيد من الأمان في العالم الرقمي.
ما هي مصادقة Plevne 2-Factor؟
يحاول Workcube التحقق منك في مرحلة ثانوية باستخدام طريقة OTP بعد إدخال كلمة المرور أثناء الوصول. يمكن إجراء هذه المعاملات إما عبر الرسائل القصيرة في تكوين OTP، أو من خلال تكوين TOTP، فهو يسمح لك بإنشاء كلمة مرور مختومة بالوقت باستخدام تطبيقات Authenticator. لاستخدام OTP، اضبط قيمة ENABLE_MFA على 1 في شاشة إعدادات Pleven واحفظ الحالة أثناء نشاطها.
ثم اكتب القيمة أو القيم الرئيسية لطرق OTP التي تسمح بها في نظامك في الحقل MFA_TYPES، وافصل بينها بفاصلة، واحفظ حقل الحالة على أنه نشط.
طرق ومفاتيح OTP التي يمكنك استخدامها موضحة أدناه.
| المفتاح | الوصف |
|---|---|
| 1 | الرسائل القصيرة |
| 2 | التحقق باستخدام تطبيقات Authenticator (Google Authenticator، Microsoft Authenticator وما إلى ذلك) |
بعد القيام بذلك، يمكنك العثور على النقر على رابط "إعادة تشغيل Plevne".
إذا كنت تريد مطالبة المستخدمين باستخدام MFA، فيجب عليك إعطاء الحقل MFA_FORCE قيمة 1.
بعد تسجيل الدخول، يمكن للمستخدمين الوصول إلى شاشة Pleven MFA ضمن "قائمة المستخدم". إذا تم وضع علامة على خيار MFA_FORCE بالرقم 1، فسيتم توجيه المستخدم إلى شاشة تكوين MFA بعد تسجيل الدخول الأول.
تعليمات تكوين المستخدم
عند الدخول لأول مرة إلى شاشة Plevne MFA، إذا لم تقم بتكوينها من قبل، فستظهر الشاشة على النحو التالي. سوف تظهر.
في هذه الشاشة، حدد إحدى الطرق التي يمكنك استخدامها من حقل نوع MFA.
إذا حددت خيار "التحكم عبر الرسائل القصيرة"، فاملأ معلومات هاتفك المحمول على الجانب الأيمن من الشاشة أو تحقق من دقتها. وإلا فلن يتم إرسال الرسائل القصيرة ولن تتمكن من الوصول إلى النظام.
إذا حددت خيار Google Authenticator، فقد تواجه أحد السيناريوهات التالية،
- لم يتم إدخال عنوان بريد إلكتروني في بطاقة الموظف الخاصة بك: في هذه الحالة، أدخل عنوان بريدك الإلكتروني في الحقل الموجود على يمين الشاشة واخرج باستخدام مفتاح TAB (أو انقر فوق أي منطقة فارغة من الشاشة). عندما يتم اكتشاف التغيير الذي أجريته، سيظهر الزر "تحديث" ويسمح لك بتحديث عنوان بريدك الإلكتروني. ونتيجة لهذه العملية، يظهر رمز الاستجابة السريعة على الشاشة.
- تم إدخال عنوان البريد الإلكتروني الموجود على بطاقة الموظف الخاصة بك بشكل غير صحيح: في هذه الحالة، أدخل عنوان بريدك الإلكتروني الصحيح في الحقل الموجود على يمين الشاشة واخرج باستخدام مفتاح TAB (أو انقر على أي منطقة من الشاشة). عندما يتم اكتشاف التغيير الذي أجريته، سيظهر الزر "تحديث" ويسمح لك بتحديث عنوان بريدك الإلكتروني. نتيجة لهذه العملية، سيتم إنشاء QR وعرضه وفقًا لمعلومات بريدك الإلكتروني الجديد.
- تم بالفعل إدخال عنوان بريدك الإلكتروني في بطاقة الموظف الخاصة بك: في هذه الحالة، سيظهر رمز QR الخاص بك على شاشتك.
بعد إجراء إحدى هذه العمليات، قم بمسح رمز QR ضوئيًا باستخدام تطبيق Google Authenticator وتأكد من إضافته إلى التطبيق. ثم احفظ التغييرات بالنقر فوق الزر "حفظ" الموجود على الجانب الأيسر من الشاشة. عند تسجيل الدخول، سيُطلب منك الرمز الذي تم إنشاؤه في Google Authenticator.
المعلومات الفنية
- Plevne MFA متوافق مع إصدار Java 16 على الأقل.
- من أجل استخدام Plevne MFA، بعد الحصول على الإصدار الحالي، يجب إعادة تشغيل خادم التطبيق (مثل Adobe CF أو Lucee) حتى تصبح مكتبات Java نشطة.
- لتتمكن من استخدام التحقق من الرسائل القصيرة، يجب عليك تكوين مزود خدمة الرسائل القصيرة الذي يعمل على Workcube.
- لتتمكن من التأكيد باستخدام TOTP، تطبيق Google Authenticator (أو دعم TOTP مشابه). يجب تثبيت التطبيق على الهاتف المحمول ويجب منح إذن الوصول إلى الكاميرا.
- من أجل التأكيد مع TOTP، يجب أن يكون وقت الخادم حاليًا ومتوافقًا مع المنطقة الزمنية المحلية.