Oprogramowanie antywirusowe, rozwiązania Endpoint Detection and Response (EDR) oraz inne narzędzia zabezpieczające urządzenia końcowe mogą stosować mechanizmy kontroli ruchu sieciowego niezależnie od standardowej konfiguracji zapory sieciowej. W rezultacie konektor Rublon MFA dla Windows może nie być w stanie połączyć się z interfejsem Rublon API, nawet jeśli port wychodzący TCP 443 jest otwarty na zaporze sieciowej.
Ruch sieciowy używany przez konektor Rublon MFA dla Windows może być realizowany w kontekście konta SYSTEM systemu Windows. Niektóre rozwiązania zabezpieczające urządzenia końcowe mogą stosować różne polityki sieciowe w zależności od procesu, aplikacji lub kontekstu zabezpieczeń. Dlatego poprawne połączenie z interfejsem Rublon API z poziomu przeglądarki, programu PowerShell lub innej aplikacji uruchomionej jako zalogowany użytkownik nie musi oznaczać, że konektor również jest w stanie nawiązać takie połączenie.
Co należy sprawdzić?
Jeśli konektor Rublon MFA dla Windows nie może komunikować się z interfejsem Rublon API, wykonaj następujące czynności:
1. Sprawdź konfigurację zapory sieciowej. Upewnij się, że port wychodzący TCP 443 jest dozwolony dla adresu interfejsu Rublon API skonfigurowanego w konektorze. Domyślnie konektor korzysta z adresu https://core.rublon.net/. Więcej informacji znajdziesz w artykule Jak skonfigurować zaporę sieciową dla usługi Rublon MFA?.
2. Sprawdź logi i polityki oprogramowania antywirusowego lub EDR. Poszukaj zablokowanych lub przerwanych połączeń wychodzących powiązanych z konektorem Rublon MFA dla Windows. Zwróć szczególną uwagę na funkcje ochrony sieci, kontroli aplikacji, zapory hosta, filtrowania ruchu internetowego oraz inne mechanizmy filtrowania sieciowego.
3. Sprawdź polityki sieciowe obowiązujące dla konta SYSTEM. Zapora sieciowa, oprogramowanie antywirusowe, EDR lub inne rozwiązania zabezpieczające urządzenie końcowe mogą ograniczać dostęp do sieci w różny sposób w zależności od procesu lub kontekstu zabezpieczeń. Nie opieraj się wyłącznie na testach połączenia wykonanych z konta aktualnie zalogowanego administratora. Upewnij się, że wychodzący ruch HTTPS do skonfigurowanego adresu interfejsu Rublon API przez port TCP 443 jest dozwolony, gdy konektor Rublon MFA dla systemu Windows działa w kontekście konta SYSTEM systemu Windows.
4. W razie potrzeby utwórz odpowiednią regułę zezwalającą lub wyjątek. Dokładna procedura zależy od używanego rozwiązania antywirusowego lub EDR. Skonfiguruj je tak, aby konektor Rublon MFA dla Windows mógł komunikować się ze skonfigurowanym adresem interfejsu Rublon API przez port TCP 443. Jeśli rozwiązanie zabezpieczające korzysta z reguł opartych na adresach IP, zapoznaj się z artykułem Z jakich zakresów adresów IP korzysta usługa Rublon MFA?.
5. Przetestuj rzeczywiste uwierzytelnianie. Po zmianie konfiguracji zabezpieczeń wykonaj logowanie do systemu Windows lub przez protokół RDP chronione za pomocą rozwiązania Rublon MFA i upewnij się, że uwierzytelnianie kończy się powodzeniem. Sprawdź również dzienniki oprogramowania antywirusowego lub EDR, aby upewnić się, że połączenie nie jest już blokowane.
Jeśli rozwiązanie zabezpieczające przeprowadza inspekcję ruchu HTTPS/TLS, filtrowanie ruchu internetowego lub inne formy inspekcji ruchu, sprawdź, czy te funkcje nie zakłócają połączenia z interfejsem Rublon API. W razie potrzeby skonfiguruj odpowiedni wyjątek zgodnie z dokumentacją producenta używanego rozwiązania.
Ważne
Nie wyłączaj globalnie oprogramowania antywirusowego, EDR, zapory sieciowej ani ochrony sieciowej w celu umożliwienia działania rozwiązania Rublon MFA. Utwórz możliwie najbardziej ograniczony wyjątek obsługiwany przez używane rozwiązanie zabezpieczające, obejmujący wyłącznie wymagany ruch sieciowy rozwiązania Rublon.
Poszczególne rozwiązania antywirusowe i EDR wykorzystują różne mechanizmy filtrowania sieciowego oraz formaty polityk. Z tego względu Rublon nie może udostępnić jednej procedury konfiguracji odpowiedniej dla wszystkich produktów.
Pomocne linki
Jak skonfigurować zaporę sieciową dla usługi Rublon MFA?
Z jakich zakresów adresów IP korzysta usługa Rublon MFA?
Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla Windows Logon i RDP
Czy ten artykuł był pomocny?
To wspaniale!
Dziękujemy za opinię
Przepraszamy, że nie udało nam się pomóc!
Dziękujemy za opinię
Wysłano opinię
Doceniamy Twój wysiłek i postaramy się naprawić artykuł