Este documento fornece informações sobre como integrar a Segura® Platform e o provedor de autenticação Duo Security. Você pode usar autenticação multifator Duo para realizar login e iniciar sessões na Segura® Platform.
Requisitos
- Ter uma conta com perfil de administrador na Duo Security.
- Ter o Aplicativo Duo Mobile instalado no aparelho.
- DNS configurado na Segura® Platform.
Atenção
- É necessário que haja comunicação direta entre a Segura® Platform e o Duo Security. Proxies não são suportados.
- A aplicação precisa estar com DNS configurado e um certificado válido para estabelecer a conectividade com o endpoint da Duo. Na configuração do Orbit, o campo URL da aplicação também deve estar configurado com o DNS da instância.
Passo 1: Criar uma aplicação no Duo Security
- Faça login no Duo Admin Panel.
- No menu lateral esquerdo, selecione Applications.
- Clique em Application Catalog.
- Na barra de pesquisa, digite Web SDK.
- Clique em + Add.
- No campo Application name, digite o nome desejado da aplicação.
- Copie o
Client ID, oClient Secrete aAPI hostname. Você precisará dessas informações para concluir a configuração. - Clique em Save.
Passo 2: Habilitar o uso de uma solução externa de MFA
- Na Segura® Platform, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Políticas de segurança e rede > Segurança de autenticação.
- Na seção Autenticação de multifator, marque a opção Ativar o uso de uma solução externa de autenticação de multi-fator.
- Clique em Salvar.
Atenção
Ao habilitar essa função, alguns mecanismos de segurança serão desabilitados. Isso mudará a propriedade SameSite de Strict para Lax. Certifique-se de ter um firewall configurado para negar o acesso de sites não autorizados ao seu servidor Segura® Platform.
Passo 3: Cadastrar o Duo Security como provedor MFA na Segura® Platform
- Na Segura® Platform, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione MFA > Provedores.
- No relatório Provedores, clique no botão Adicionar.
- Na tela Selecione o provedor, selecione Duo Security.
- Na tela Cadastro de provider, preencha os campos:
- Nome *: nome identificador do provedor Duo Security.
- Ativo: escolha se o provedor será criado ativo ou inativo.
- Endpoint *: insira o valor do campo
API hostnameque foi gerado no Duo Security. - ID do cliente *: insira o valor do campo
Client IDque foi gerado no Duo Security. - Client secret: insira o valor do campo
Client Secretque foi gerado no Duo Security.
- Clique em Salvar.
Passo 4: Configurar o Duo como o MFA do usuário
- Na Segura® Platform, acesse o menu do usuário localizado no canto superior direito e selecione Configurar MFA.
- Selecione o provedor Duo Security configurado no passo 3 e clique em Continuar.
- Faça login na sua aplicação Duo.
- Selecione o método de autenticação Duo Mobile.
- Selecione seu país na lista suspensa.
- Digite seu número de celular.
- Clique em Continue.
- Clique em Yes, it's correct para confirmar seu número de telefone.
- Clique em Next.
- Abra o aplicativo Duo Mobile em seu telefone.
- Adicione a conta digitalizando o QR code mostrado na tela.
- Quando você receber a confirmação de que o Duo Mobile foi adicionado, clique em Continue.
- Para finalizar, clique em Log in with Duo.
Agora, ao acessar a Segura® Platform, você receberá uma notificação push no seu aplicativo Duo Mobile para concluir a autenticação.