Utilizzare l’autenticazione a due fattori (2FA) su un’infrastruttura Private Cloud
Come attivare la doppia autenticazione per proteggere la tua infrastruttura
Come attivare la doppia autenticazione per proteggere la tua infrastruttura
Ultimo aggiornamento: 10/06/2022
Il metodo di autenticazione a due fattori consente di proteggere l’accesso al Private Cloud riducendo i rischi legati, ad esempio, al furto di password.
Questa guida ti mostra come attivare questo sistema per rendere più sicuro l’accesso alla tua infrastruttura Private Cloud.
Per attivare il metodo di autenticazione a due fattori è necessario accedere all’interfaccia certificata del Private Cloud scegliendo tra due modalità:
Una volta connesso all’interfaccia di gestione, clicca su Change Password
Nella nuova pagina:
Password and 2FA Shared Secret
A questo punto verrà creato un task e riceverai un token.
Accedi alla sezione Operation validation
, identifica l’operazione ricevuta tramite SMS e confermala utilizzando il token contenuto nello stesso messaggio.
In caso di password dimenticata è necessario avviare la procedura di “Password lost”, in cui verrà proposta l’attivazione del sistema di autenticazione a due fattori.
Accedi al client Web con il link abituale utilizzato per connetterti a questa pagina:
A questo punto, prima di poter digitare la password, è necessario inserire il token generato dall’applicazione di autenticazione installata sullo smartphone.
L’autenticazione a due fattori verrà attivata anche in caso di modifica della password da parte di uno degli utenti: se la password viene modificata anche da un solo utente, l’autenticazione a due fattori risulterà attiva per tutti gli utilizzatori, che saranno quindi costretti a rinnovare la propria password e abilitare la 2FA per continuare a essere in grado di connettersi.
Per i clienti con un’infrastruttura in versione 6.0, l’accesso al client vSphere (disponibile solo su Windows) non sarà più possibile se non tramite il client vSphere Web.
Durante la creazione di un nuovo utente è possibile scegliere se assegnare o meno un ruolo di token validator.
In entrambi i casi è necessario modificare la password dall’interfaccia certificata, seguendo la procedura descritta precedentemente per attivare la 2FA.
L’unica differenza consisterà nell’autonomia dell’utente per confermare il token.
È possibile utilizzare diverse applicazioni terze che richiedono la connessione al vCenter.
Queste applicazioni devono essere precedentemente autorizzate attraverso una politica di accesso al vCenter che può essere configurata nello Spazio Cliente.
Queste applicazioni potranno accedere alle nostre infrastrutture ma non supporteranno necessariamente l’autenticazione a due fattori.
In questo caso sarà necessario creare una whitelist specifica per il bypass della doppia autenticazione.
Questa whitelist sarà complementare alla lista principale che gestisce gli accessi al vCenter.
Per aggiungere gli indirizzi IP pubblici degli applicativi a questa seconda whitelist è necessario utilizzare le seguenti chiamate API.
Contatta la nostra Community di utenti all’indirizzo https://community.ovh.com/en/.
Prima di inviare la valutazione, proponici dei suggerimenti per migliorare la documentazione.
Immagini, contenuti, struttura... Spiegaci perché, così possiamo migliorarla insieme!
Le richieste di assistenza non sono gestite con questo form. Se ti serve supporto, utilizza il form "Crea un ticket" .
Grazie per averci inviato il tuo feedback.
Accedi al tuo spazio nella Community Fai domande, cerca informazioni, pubblica contenuti e interagisci con gli altri membri della Community OVHcloud
Discuss with the OVHcloud community