Dlaczego muszę przechodzić przez MFA dwa razy podczas korzystania z RD Web Client / Access?

Zmodyfikowano dnia wt, 30 Wrz o 11:39 RANO

Podczas łączenia się z sesją Remote Desktop (RD) za pomocą usługi RD Web Client lub RD Web Access użytkownik jest proszony o uwierzytelnienie wieloskładnikowe (MFA) dwukrotnie:


• Raz podczas logowania do usługi RD Web Client lub RD Web Access.

• Ponownie podczas uruchamiania sesji RDS wewnątrz strony RD Web Client lub po uruchomieniu pliku RDP pobranego z RD Web Access.


Może wydawać się to nietypowe i budzić wątpliwości, czy konfiguracja jest poprawna.


Dlaczego zarówno usługa RD Web, jak i sesja RDS wymagają MFA

To oczekiwane zachowanie, gdy zainstalowanych i aktywnych jest wiele konektorów Rublon:


RD Web Access / RD Web Client: W tym miejscu uwierzytelniasz się do interfejsu webowego. Jeśli na tym etapie włączony jest konektor Rublon for RD Web, zostanie wywołane uwierzytelnianie MFA.

Sesja RDS (przez RD Gateway lub RDP): W drugim kroku łączysz się z właściwą sesją Remote Desktop. Uwierzytelnienie przechodzi przez usługę RD Gateway lub bezpośrednio przez RDP, w zależności od konfiguracji. Jeśli zainstalowany jest konektor Rublon for RD Gateway lub Rublon for Windows, uwierzytelnianie MFA zostanie ponownie wywołane. Jeśli zainstalowane są obydwa konektory, MFA zostanie wywołane dwukrotnie w tym drugim kroku.


Z uwagi na to, że logowanie do usługi RD Web i połączenie z sesją RDS to dwa oddzielne procesy uwierzytelniania chroniące różne punkty dostępu, każdy z nich prosi o swoje własne uwierzytelnienie MFA. Gwarantuje to bezpieczny dostęp zarówno do portalu RD Web Client / Access, jak i do poszczególnych sesji RDS.


Zrozumienie podwójnego MFA podczas korzystania z RD Web + RDS

Twoja konfiguracja jest poprawna. Odpytywanie o MFA w obu krokach jest zamierzonym zachowaniem, gdy zainstalowanych jest wiele konektorów Rublon.


Jeśli chcesz zmniejszyć liczbę odpytań o MFA, możesz dostosować wdrożenie tak, aby używać tylko jednego konektora, w zależności od wymagań bezpieczeństwa. Jednak dla zapewnienia maksymalnej ochrony zalecamy pozostawienie obu konektorów aktywnych i włączenie polityki Remembered Devices w usłudze RD Web Client / RD Web Access. Dzięki temu użytkownicy będą mieli możliwość pominięcia uwierzytelniania wieloskładnikowego (MFA) dla usługi RD Web na określony czas.


Przydatne linki

Czy mogę zainstalować zarówno konektor Rublon dla RD Gateway, jak i konektor Rublon for RD Web na tej samej maszynie?

Rublon MFA dla Windows - Dokumentacja

Rublon MFA dla RD Gateway - Dokumentacja

Rublon MFA dla RD Web Access - Dokumentacja

Rublon MFA dla RD Web Client - Dokumentacja

Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł