Guida Nuova Autenticazione a 2 Fattori per VPN
L'autenticazione a più fattori (MFA) per gli accessi alla VPN aggiunge un ulteriore livello di protezione oltre alla password e consente di ridurre significativamente il rischio di accessi non autorizzati dovuti a furto di credenziali, phishing o compromissione degli account.
Di seguito riportiamo la guida per attivare l'autenticazione a più fattori (MFA) per la VPN sui propri dispositivi.
Per prima cosa scaricare sul cellulare l'app Google Authenticator oppure Microsoft Authenticator.
Successivamente dal browser del pc visitare https://nomeserver/user-settings e accedere con le proprie credenziali di dominio:
- nome utente: nome.cognome
- password: la password di dominio (quella utilizzata all’accensione del pc):
Si aprirà questa pagina ed andando su Sistema > Impostazioni:
Abilitare l'autenticazione a 2 fattori (1), aprire l'app scaricata sul cellulare e scansionare il qrcode (2), inserire il numero che compare dove è indicato “Inserisci codice” (3), confermare cliccando su controlla codice (4) infine salvare per applicare le modifiche.
NB: SALVARE LA SCHERMATA SOTTOSTANTE IN QUANTO SONO PRESENTI I CODICI DI BACKUP!
A questo punto, una volta aperto il client openVPN (installarlo se non già presente) andare ad inserire sempre come nome utente nome.cognome mentre come password inserire il codice a 6 cifre generato dall’app di autenticazione. Infine, bisognerà solo attendere il messaggio di conferma di avvenuta connessione alla VPN che termina il processo.
Raccomandazioni:
- ogni utente deve configurare il proprio dispositivo personale o aziendale;
- si raccomanda di non condividere i codici MFA con altre persone;
- in caso di sostituzione o smarrimento del dispositivo sarà necessario contattare il supporto per la riattivazione dell'accesso.
L'introduzione di questa misura rientra nelle attività di miglioramento continuo della sicurezza dei sistemi informativi e nell'adeguamento alle best practices richieste dagli attuali standard di cybersecurity.