nFactor 認証の設定を再キャプチャする
captchaAction 再キャプチャ構成を簡素化する新しいファーストクラスアクションをサポートしています。再キャプチャはファーストクラスのアクションなので、それ自体が要因になる可能性があります。再キャプチャは nFactor フローのどこにでも注入できます。
captchaActionの導入により、JavaScript を変更する必要がなくなりました。
設定を再キャプチャ
-
再キャプチャを登録するためのGoogleでの設定。
-
ログインフローの一部として再キャプチャを使用するようにNetScalerアプライアンスを構成します。
Google の設定を再キャプチャ
<https://www.google.com/recaptcha/admin#llist>で再キャプチャするドメインを登録します。
-
このページに移動すると、次の画面が表示されます。
注reCAPTCHA v2 のみを使用してください。見えない再キャプチャはまだプレビュー中です。 -
ドメインが登録されると、「SiteKey」と「SecretKey」が表示されます。
注セキュリティ上の理由から、「siteKey」と「SecretKey」はグレー表示されています。「SecretKey」は安全に保管する必要があります。
NetScalerアプライアンスでの構成の再キャプチャ
-
再キャプチャ画面を表示する
-
再キャプチャレスポンスを Google サーバに投稿する
-
LDAP 構成はユーザーログオンの 2 番目の要素です (オプション)
再キャプチャ画面を表示する
/nsconfig/loginSchema/LoginSchema NetScalerアプライアンスのディレクトリにあります。
-
SingleAuthCaptcha.xml ログインスキーマは、LDAP が第 1 要素として構成されている場合に使用できます。
-
ユースケースと異なるスキーマに基づいて、既存のスキーマを変更できます。たとえば、再キャプチャ要素(ユーザー名またはパスワードなし)または再キャプチャによる二重認証のみが必要な場合などです。
-
カスタム変更が行われた場合、またはファイルの名前が変更された場合は、すべてのLoginSchemasを
/nsconfig/loginschema/LoginSchemaディレクトリから親ディレクトリ/nsconfig/loginschemaにコピーすることをお勧めします 。
CLI を使用して Re-CAPTCHA の表示を設定するには
add authentication loginSchema singleauthcaptcha -authenticationSchema /nsconfig/loginschema/SingleAuthCaptcha.xml
add authentication loginSchemaPolicy singleauthcaptcha -rule true -action singleauthcaptcha
add authentication vserver auth SSL <IP> <Port>
add ssl certkey vserver-cert -cert <path-to-cert-file> -key <path-to-key-file>
bind ssl vserver auth -certkey vserver-cert
bind authentication vserver auth -policy singleauthcaptcha -priority 5 -gotoPriorityExpression END
再キャプチャレスポンスを Google サーバに投稿する
ブラウザからの re-Captcha応答を確認するには
add authentication captchaAction myrecaptcha -sitekey <sitekey-copied-from-google> -secretkey <secretkey-from-google>
add authentication policy myrecaptcha -rule true -action myrecaptcha
bind authentication vserver auth -policy myrecaptcha -priority 1
https://www.google.com/recaptcha/api/siteverifyに問い合わせます。そのため、NetScalerからサイトにアクセスできることを確認してください。
curl -vvv https://www.google.com/recaptcha/api/siteverifyを実行します。
add authentication ldapAction ldap-new -serverIP x.x.x.x -serverPort 636 -ldapBase "cn=users,dc=aaatm,dc=com" -ldapBindDn adminuser@aaatm.com -ldapBindDnPassword <password> -encrypted -encryptmethod ENCMTHD_3 -ldapLoginName sAMAccountName -groupAttrName memberof -subAttributeName CN -secType SSL -passwdChange ENABLED -defaultAuthenticationGroup ldapGroup
add authenticationpolicy ldap-new -rule true -action ldap-new
LDAP 構成はユーザーログオンの 2 番目の要素です (オプション)
add authentication policylabel second-factor
bind authentication policylabel second-factor -policy ldap-new -priority 10
bind authentication vserver auth -policy myrecaptcha -priority 1 -nextFactor second-factor
add lb vserver lbtest HTTP <IP> <Port> -authentication ON -authenticationHost nssp.aaatm.com
**nssp.aaatm.com** — 認証仮想サーバに解決します。
再キャプチャのユーザー検証
-
認証仮想サーバーがログインページをロードすると、ログオン画面が表示されます。再キャプチャが完了するまで、ログオンは無効になります 。

-

-
完了ページが表示される前に、一連の再キャプチャ画像をナビゲートします。
-
メモ: