Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Cisco Duo

Poświadczenie API, wpisywane dla każdego klienta osobno.

Drugi składnik uwierzytelniania dodany do istniejących dostępów (VPN, RDP, logowanie do Windows, aplikacje webowe). Vigicap odczytuje liczbę użytkowników Duo, ilu ma użyteczny składnik i ilu korzysta z odstępstwa („bypass”), aby ocenić cel ReCyF dotyczący uwierzytelniania wieloskładnikowego. Duo chroni wyłącznie podłączone do niego ścieżki dostępu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Cisco Duo, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans le panneau d'administration Duo : Applications > Protect an Application > Admin API. Relevez l'Integration key, la Secret key et le nom d'hôte API (de la forme api-xxxxxxxx.duosecurity.com), qui est l'URL à saisir ici. L'horloge de votre serveur doit être à l'heure : Duo signe chaque requête avec sa date et refuse celles qui s'en écartent trop.

Minimalna rola

Dans Applications, créez une application « Admin API » et donnez-lui la permission « Grant read resource » UNIQUEMENT. Ce connecteur n'appelle que GET /admin/v1/users. N'accordez ni « Grant write resource », ni « Grant read log », ni « Grant settings » : aucune n'est utilisée, et la première permettrait de modifier vos utilisateurs.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Integration key

    Affichée sur la fiche de l'application Admin API.

    DIXXXXXXXXXXXXXXXXXX

  • Secret keytajne

    Affichée à côté de l'Integration key. À traiter comme un mot de passe.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.