Двухфакторная аутентификация VMware vCloud Director
Предлагаемое решение по реализации 2FA — Мультифактор. Заказать данную услугу вы можете с помощью портала управления RCloud в разделе «Security — Безопасность». Для детальной настройки сервиса рекомендуем ознакомиться с официальной документацией на сайте разработчика.
Общие сведения
VMware vCloud поддерживает два способа аутентификации: локальную базу пользователей или технологию единого входа (Single Sign-On) по протоколу SAML.
Использование SSO вместе с Мультифактором позволяет применять единую базу пользователей и централизованно управлять доступом с мультифакторной аутентификацией. При этом локальный вход по-прежнему будет работать для административных целей.
Схема работы
VMware vCloud Director и Мультифактор устанавливают взаимное доверие путем обмена публичными сертификатами и настройки единого адреса входа (Single Sign-On) и единого адреса выхода (Single Logout).
При запросе на аутентификацию VMware vCloud переадресует пользователя на страницу Мультифактора.
Мультифактор отправляет пользователя на страницу поставщика учетных записей: Google, Яндекс или Active Directory.
После подтверждения первого фактора Мультифактор запрашивает двухфакторную аутентификацию и возвращает подписанный запрос в VMware.
Настройка Мультифактора
Зайдите в личный кабинет и в разделе «Ресурсы» создайте новое приложение: Сайт → SAML-приложение.
Параметр
Значение
Название
Произвольное
Адрес
Произвольный
Поставщик учетных записей
GSuite — для использования учетных записей Google; Yandex — для использования учетных записей Яндекса; Active Directory — для учетных записей домена Microsoft
Адрес портала
Если выбран поставщик учетных записей Active Directory, укажите адрес — внешний или внутренний — предварительно настроенного портала
Сохраните настройки.
Скачайте файл с метаданными Мультифактора: он понадобится для дальнейшей настройки.
Настройка VMware vCloud Director
Зайдите в раздел «Administration», далее — Identity Providers → SAML.
На вкладке «Service Provider» введите Entity ID — адрес вашего облака.
На вкладке «Identity Provider»:
включите «Use SAML Identity Provider»;
загрузите файл с метаданными Мультифактора.
Сохраните изменения.
Скопируйте адрес метаданных из раздела «Service Provider», вернитесь в настройки ресурса Мультифактора, нажмите «Загрузить метаданные» и укажите адрес для загрузки.
В консоли VMware зайдите в раздел Access Control → Users, нажмите «Import Users», затем введите логины и права пользователей, которые могут подключаться через SSO.
Проверка
Выйдите из консоли VMware. Вам будет предложено войти под локальной учетной записью или через технологию Single Sign-On.