Podczas łączenia się z sesją Remote Desktop (RD) za pomocą usługi RD Web Client lub RD Web Access użytkownik jest proszony o uwierzytelnienie wieloskładnikowe (MFA) dwukrotnie:
• Raz podczas logowania do usługi RD Web Client lub RD Web Access.
• Ponownie podczas uruchamiania sesji RDS wewnątrz strony RD Web Client lub po uruchomieniu pliku RDP pobranego z RD Web Access.
Może wydawać się to nietypowe i budzić wątpliwości, czy konfiguracja jest poprawna.
Dlaczego zarówno usługa RD Web, jak i sesja RDS wymagają MFA
To oczekiwane zachowanie, gdy zainstalowanych i aktywnych jest wiele konektorów Rublon:
• RD Web Access / RD Web Client: W tym miejscu uwierzytelniasz się do interfejsu webowego. Jeśli na tym etapie włączony jest konektor Rublon for RD Web, zostanie wywołane uwierzytelnianie MFA.
• Sesja RDS (przez RD Gateway lub RDP): W drugim kroku łączysz się z właściwą sesją Remote Desktop. Uwierzytelnienie przechodzi przez usługę RD Gateway lub bezpośrednio przez RDP, w zależności od konfiguracji. Jeśli zainstalowany jest konektor Rublon for RD Gateway lub Rublon for Windows, uwierzytelnianie MFA zostanie ponownie wywołane. Jeśli zainstalowane są obydwa konektory, MFA zostanie wywołane dwukrotnie w tym drugim kroku.
Z uwagi na to, że logowanie do usługi RD Web i połączenie z sesją RDS to dwa oddzielne procesy uwierzytelniania chroniące różne punkty dostępu, każdy z nich prosi o swoje własne uwierzytelnienie MFA. Gwarantuje to bezpieczny dostęp zarówno do portalu RD Web Client / Access, jak i do poszczególnych sesji RDS.
Zrozumienie podwójnego MFA podczas korzystania z RD Web + RDS
Twoja konfiguracja jest poprawna. Odpytywanie o MFA w obu krokach jest zamierzonym zachowaniem, gdy zainstalowanych jest wiele konektorów Rublon.
Jeśli chcesz zmniejszyć liczbę odpytań o MFA, możesz dostosować wdrożenie tak, aby używać tylko jednego konektora, w zależności od wymagań bezpieczeństwa. Jednak dla zapewnienia maksymalnej ochrony zalecamy pozostawienie obu konektorów aktywnych i włączenie polityki Remembered Devices w usłudze RD Web Client / RD Web Access. Dzięki temu użytkownicy będą mieli możliwość pominięcia uwierzytelniania wieloskładnikowego (MFA) dla usługi RD Web na określony czas.
Przydatne linki
Rublon MFA dla Windows - Dokumentacja
Rublon MFA dla RD Gateway - Dokumentacja
Czy ten artykuł był pomocny?
To wspaniale!
Dziękujemy za opinię
Przepraszamy, że nie udało nam się pomóc!
Dziękujemy za opinię
Wysłano opinię
Doceniamy Twój wysiłek i postaramy się naprawić artykuł