Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. VPN
  4. Cisco Secure Client и Entra ID — запомнить имя пользователя

Cisco Secure Client и Entra ID — запомнить имя пользователя

Запланировано Прикреплена Закрыта Перенесена VPN
5 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • C Не в сети
    C Не в сети
    Chess Norris
    написал в отредактировано
    #1

    Здравствуйте, При использовании RA VPN с Entra ID SSO можно ли настроить Entra ID так, чтобы он запоминал имя пользователя при повторном подключении? Каждый раз, когда пользователь хочет подключиться, он вынужден вводить свое имя пользователя/пароль, а мы хотим, чтобы имя пользователя запоминалось, как раньше, когда мы использовали Secure Client без Entra ID. Я прочитал похожую ветку с Secure Client и Meraki MX, и в этом случае нужно было создать заявку в службу поддержки Meraki и попросить их отключить принудительную повторную аутентификацию в бэкэнде. Как мы можем достичь того же результата с FTD, управляемым FMC? В Entra ID есть настройка под названием «Запросить повторную аутентификацию Idp при входе в систему». Она включена по умолчанию. Если я отключу ее, это позволит нам обойти аутентификацию? Спасибо /Chess

    1 ответ Последний ответ
    0
    • B Не в сети
      B Не в сети
      Ben Weber
      написал в отредактировано
      #2

      Привет
      [, @Chess Norris] Вы правы — отключение параметра «Запросить повторную аутентификацию IdP при входе в систему» позволит сеансу SSO сохраняться в Secure Client, что означает, что пользователям не нужно будет входить в систему, если они уже прошли аутентификацию в Entra. Единственное предостережение заключается в том, что пользователи по-прежнему будут вынуждены повторно проходить аутентификацию по истечении сеанса SSO, но, по крайней мере, им не придется вводить свои учетные данные каждый раз, когда они хотят подключиться к VPN/ZTA. Надеюсь, это поможет. - BW
      Пожалуйста, оценивайте посты, если они были полезны.

      1 ответ Последний ответ
      0
      • C Не в сети
        C Не в сети
        Chess Norris
        написал в отредактировано
        #3

        Спасибо. Это именно то, на что я надеялся. /Шахматы

        1 ответ Последний ответ
        0
        • L Не в сети
          L Не в сети
          lynsk
          написал в отредактировано
          #4

          Существуют ли риски для безопасности, связанные с запоминанием имени пользователя, или можно запоминать имя пользователя, если вы по-прежнему используете Entra SSO и MFA? Мои пользователи жалуются на то, что им приходится вводить свое имя пользователя каждый раз, когда они подключаются — например, подключаются через WiFi в офисе или напрямую к локальной сети, — а затем переходят к точке доступа и подключаются в своем автомобиле, а затем возвращаются в офис и вынуждены подключаться заново каждый раз, когда в течение дня меняется WiFi или точка доступа, поскольку они много перемещаются. Им нужно быстро подключаться, чтобы ответить на вызов, а необходимость вводить свое имя пользователя снова и снова приводит к потере производительности и влияет на оперативность. Я просто беспокоюсь, есть ли какие-либо проблемы с безопасностью, которые следует учитывать (разрешить запоминание имени пользователя на время их смены кажется разумным), особенно с учетом того, что у них все еще есть 30-минутная блокировка экрана при бездействии.

          1 ответ Последний ответ
          0
          • C Не в сети
            C Не в сети
            Chess Norris
            написал в отредактировано
            #5

            Я получил отзыв от пользователя, который реализовал эту функцию. Хотя ему не пришлось повторно проходить аутентификацию, он хотел, чтобы в кэше сохранялось только имя пользователя, а не имя пользователя и пароль. Как VPN-клиент по умолчанию запоминает последнее имя пользователя. Возможно ли это? Спасибо /Chess

            1 ответ Последний ответ
            0

            Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

            Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

            С вашими комментариями этот пост может стать ещё лучше 💗

            Зарегистрироваться Войти
            Ответить
            • Ответить, создав новую тему
            Авторизуйтесь, чтобы ответить
            • Сначала старые
            • Сначала новые
            • По количеству голосов


            • Войти

            • Нет учётной записи? Зарегистрироваться

            • Login or register to search.
            • Первое сообщение
              Последнее сообщение
            0
            • Категории
            • Последние
            • Метки
            • Популярные
            • Пользователи
            • Группы