VPN oturum onay mekanizması
VPN, şirket ağınızın dışarıya açılan kapısıdır. Parola ve doğrulama kodu ele geçirilse bile kapının kendiliğinden açılmaması için, her VPN oturumunu bir yöneticinin onayına bağlayabilirsiniz.
İki adımlı doğrulama neden tek başına yetmeyebilir?
İki adımlı doğrulama, çalınan parolanın tek başına kullanılmasını zorlaştırır. Ancak oltalama sayfaları doğrulama kodunu da anlık olarak isteyip kullanabilir; kodun girildiği cihaz da ele geçmiş olabilir. Yönetici onayı, bu durumda bile son kararı bağlantıyı bekleyen kişiyi tanıyan birine bırakır.
AdeGate ile FortiGate VPN onayı nasıl çalışır?
- Kullanıcı FortiClient ile bağlanır, parolasını ve Google veya Microsoft Authenticator kodunu girer.
- AdeGate, FortiGate'e RADIUS sunucusu olarak bağlıdır; kod doğrulandıktan sonra yöneticiye onay isteği gönderir.
- Yönetici onaylarsa bağlantı açılır; onay gelmezse bağlantı reddedilir.
- Her onay ve red kayıt altına alınır.
Ek FortiToken lisansı gerekmez. Kullanıcı grupları ve güvenlik politikaları değişmeden kalır; yalnızca kullanıcının kimlik doğrulama yöntemi AdeGate'e yönlendirilir.
Onayın yanında VPN izleme
AdeGate VPN oturumlarını onaylamakla kalmaz, sürekli izler:
- İmkansız seyahat: aynı kullanıcının kısa sürede birbirinden uzak iki konumdan bağlanması
- Mesai dışı bağlantılar ve yeni ülkelerden gelen girişler
- Kaba kuvvet ve kullanıcı adı tarama denemeleri
- Kullanıcının olağan davranışından sapan veri transferleri ve kullanıcı başına günlük veri kotası
Sık sorulanlar
Hangi VPN istemcisiyle çalışır?
FortiClient ile. Tek parola alanı olan bazı işletim sistemi yerleşik VPN istemcileri ikinci adımı desteklemez.
Her VPN bağlantısında onay mı istenir?
Onay, tanımladığınız kurala ve süreye göre istenir; onay süresi içinde yeniden onay gerekmez.
FortiToken'a ihtiyaç var mı?
Hayır. Google veya Microsoft Authenticator kullanılır.