Articoli in questa sezione

Guida Nuova Autenticazione a 2 Fattori per VPN

Pubblicato:
Aggiornato:

L'autenticazione a più fattori (MFA) per gli accessi alla VPN aggiunge un ulteriore livello di protezione oltre alla password e consente di ridurre significativamente il rischio di accessi non autorizzati dovuti a furto di credenziali, phishing o compromissione degli account.

Di seguito riportiamo la guida per attivare l'autenticazione a più fattori (MFA) per la VPN sui propri dispositivi.

Per prima cosa scaricare sul cellulare l'app Google Authenticator oppure Microsoft Authenticator.

Successivamente dal browser del pc visitare https://nomeserver/user-settings e accedere con le proprie credenziali di dominio:

  • nome utente: nome.cognome
  • password: la password di dominio (quella utilizzata all’accensione del pc):

2FA_1

Si aprirà questa pagina ed andando su Sistema > Impostazioni:

2FA_2

Abilitare l'autenticazione a 2 fattori (1), aprire l'app scaricata sul cellulare e scansionare il qrcode (2), inserire il numero che compare dove è indicato “Inserisci codice” (3), confermare cliccando su controlla codice (4) infine salvare per applicare le modifiche.

NB: SALVARE LA SCHERMATA SOTTOSTANTE IN QUANTO SONO PRESENTI I CODICI DI BACKUP!

2FA_3

A questo punto, una volta aperto il client openVPN (installarlo se non già presente) andare ad inserire sempre come nome utente nome.cognome mentre come password inserire il codice a 6 cifre generato dall’app di autenticazione. Infine, bisognerà solo attendere il messaggio di conferma di avvenuta connessione alla VPN che termina il processo.

Raccomandazioni:

  • ogni utente deve configurare il proprio dispositivo personale o aziendale;
  • si raccomanda di non condividere i codici MFA con altre persone;
  • in caso di sostituzione o smarrimento del dispositivo sarà necessario contattare il supporto per la riattivazione dell'accesso.

L'introduzione di questa misura rientra nelle attività di miglioramento continuo della sicurezza dei sistemi informativi e nell'adeguamento alle best practices richieste dagli attuali standard di cybersecurity.

L'articolo è stato utile?
Like
Dislike
Aiutaci a migliorare questa pagina
Per favore, fornisci feedback o commenti
MG
Scritto da Marco Gasparrelli
Aggiornato:
Commenti (0)
Accesso negato
Accesso negato