На стороне KeyCloak выполнить следующие настройки:
1. Создать Realm с именем, в нашем случае: MFASOFT
2. Создать нового клиента, указав следующие обязательные
параметры:
3. На вкладке Credential сформировать Client Secret:
В System
Settings - Authenication активировать
опцию OIDC
Зайти в настройки OIDC и задать следующие
параметры:
{
"name": "name",
"username": "preferred_name",
"email": "email"
}
Создавать пользователя не требуется, так как он будет создан автоматически при первой аутентификации через KeyCloak
После успешной интеграции с KeyCloak можно настроить двухфакторную аутентификацию на основе документации к вашему решению.
Пример демонстрации работы механизма двухэтапной аутентификации JumpServer и MFASOFT представлен по этой ссылке.
<< Как писать API запросы с помощью Cursor AI? |
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition (без ограничений на количество пользователей и целевых систем) включает всё необходимое для использования PAM: