1. Главная
  2. О компании
  3. Документация
  4. Двухфакторная аутентификация VMware vCloud Director

Двухфакторная аутентификация VMware vCloud Director

Предлагаемое решение по реализации 2FA — Мультифактор. Заказать данную услугу вы можете с помощью портала управления RCloud в разделе «Security — Безопасность». Для детальной настройки сервиса рекомендуем ознакомиться с официальной документацией на сайте разработчика.

Общие сведения

VMware vCloud поддерживает два способа аутентификации: локальную базу пользователей или технологию единого входа (Single Sign-On) по протоколу SAML.

Использование SSO вместе с Мультифактором позволяет применять единую базу пользователей и централизованно управлять доступом с мультифакторной аутентификацией. При этом локальный вход по-прежнему будет работать для административных целей.

Схема работы

  1. VMware vCloud Director и Мультифактор устанавливают взаимное доверие путем обмена публичными сертификатами и настройки единого адреса входа (Single Sign-On) и единого адреса выхода (Single Logout).

  2. При запросе на аутентификацию VMware vCloud переадресует пользователя на страницу Мультифактора.

  3. Мультифактор отправляет пользователя на страницу поставщика учетных записей: Google, Яндекс или Active Directory.

  4. После подтверждения первого фактора Мультифактор запрашивает двухфакторную аутентификацию и возвращает подписанный запрос в VMware.

Настройка Мультифактора

  1. Зайдите в личный кабинет и в разделе «Ресурсы» создайте новое приложение: Сайт → SAML-приложение.

    Параметр

    Значение

    Название

    Произвольное

    Адрес

    Произвольный

    Поставщик учетных записей

    GSuite — для использования учетных записей Google; Yandex — для использования учетных записей Яндекса; Active Directory — для учетных записей домена Microsoft

    Адрес портала

    Если выбран поставщик учетных записей Active Directory, укажите адрес — внешний или внутренний — предварительно настроенного портала

  2. Сохраните настройки.

  3. Скачайте файл с метаданными Мультифактора: он понадобится для дальнейшей настройки.

Настройка VMware vCloud Director

  1. Зайдите в раздел «Administration», далее — Identity Providers → SAML.

  2. На вкладке «Service Provider» введите Entity ID — адрес вашего облака.

  3. На вкладке «Identity Provider»:

    • включите «Use SAML Identity Provider»;

    • загрузите файл с метаданными Мультифактора.

  4. Сохраните изменения.

  5. Скопируйте адрес метаданных из раздела «Service Provider», вернитесь в настройки ресурса Мультифактора, нажмите «Загрузить метаданные» и укажите адрес для загрузки.

  6. В консоли VMware зайдите в раздел Access Control → Users, нажмите «Import Users», затем введите логины и права пользователей, которые могут подключаться через SSO.

Проверка

Выйдите из консоли VMware. Вам будет предложено войти под локальной учетной записью или через технологию Single Sign-On.