Scritto da Redazione Serverlab
Condividi su
DUO Multi Factor Authentication (MFA) è uno strumento per aggiungere alla normale autenticazione costituita da username e password un fattore ulteriore di autenticazione.
DUO MFA consente di accedere ai sistemi aziendali, sistemi Client/Server in Active Directory, oppure Virtual Desktop come quelli basati su Parallels Ras o Citrix in maniera molto più sicura che con username e password.
Sappiamo infatti tutti che le password sono un problema spinoso di non facile soluzione. Se si rendono molto complesse gli utenti sono insofferenti. Si rischia di annoiarli ancora di più se queste password cambiano molto frequentemente come suggeriscono le best password policy. Se invece si mettono password banali il rischio è che ci siano accessi indesiderati ai sistemi informatici.
La soluzione è l’autenticazione a due fattori che accresce la sicurezza senza dover impiegare password lunghe e complesse e senza doverle cambiare troppo di frequente.
Qual’è la peculiarità di DUO?
DUO è un prodotto inventato dalla Duo Security per semplificare la strong Authentication e, visto il successo, è stato acquisito nell’ottobre 2018 da Cisco.
DUO può essere applicato ad una grande quantità di sistemi diversissimi fra loro quali Firewall, Microsoft Remote Desktop, WordPress. Ma l’impiego che interessa principalmente a noi di Serverlab è utilizzarlo per accedere ai sistemi Microsoft sia Client/Server che Virtual Desktop.
Perché è più semplice degli altri sistemi di Multi Factor Authentication?
DUO MFA ha una caratteristica che lo rende gradito agli utenti: è molto semplice da utilizzare. Invece di complicarsi la vita con numeri da immettere, si accede in strong authentication semplicemente premendo il pulsante verde che appare sul cellulare.
Due e la sua Multi Factor Authentication piace agli IT Manager?
La spiegazione migliore la fornisce un nostro cliente, che ha fatto adottare DUO in tutta l’azienda.
Il vantaggio e che gli utenti hanno accettato di buon grado questo tipo di autenticazione a due fattori e quindi non c’è stato un problema di user experience o di difficoltà di utilizzo di nessun tipo.
Paolo, IT Manager
DUO è veramente una chicca sotto il profilo sistemistico. I nostri sistemisti hanno riscontrato che l’applicazione di DUO Multi Factor Authentication è facile, sicura e non crea problemi nel tempo in ambiente Client Server che ai sistemi VDI.
Cosa succede se ho il cellulare senza banda, posso autenticarmi con Duo?
Se il mio cellulare non ha traffico dati o non sono sotto copertura di rete dati cosa accade? Il mio cellulare non può certamente vibrare.
L’App DUO Mobile mi permette di accedere lo stesso al sistema informatico generando 6 numeri sul mio cellulare. Questa generazione è fatta in loco sull’applicazione e quindi non ha bisogno di avere accesso ad internet.
Qualora ci fosse un ulteriore problema di si riceve un SMS con il codice di accesso a 6 numeri e, in extrema ratio, si viene chiamati.
E se sono senza cellulare?
La Multi Factor Authentication è possibile se ho dimenticato il cellulare a casa o in hotel? Se si è privi del proprio smartphone o se non ho DUO Mobile configurato perché ho un cellulare nuovo, basta contattare l’IT manager o chi ha visibilità della console di DUO Component Server per essere abilitati all’accesso rapidamente.
Come si installa DUO?
Innanzitutto occorre informare gli utenti che accederanno al sistema informatico di scaricare la applicazione DUO Mobile. Questa applicazione per la multi factor authentication è presente su Apple Store e Google Play Store. L’utente deve quindi essere “accoppiato” al DUO Component Server presente in azienda.
L’istallazione di DUO Component Server è molto rapida ed intuitiva; ad esempio, per un sistema Remote Desktop Services, l’eseguibile da installare è di soli 7,5 MB.
Poi, inviando un SMS all’utente dalla console di DUO, viene creato il link utente-smartphone-numero di cellulare.
Compatibilità
Il componente server è compatibile con una grande varietà di sistemi informatici e con tutti i sistemi operativi Microsoft attualmente in commercio.
Dal lato utente, oltre che con la sua App DUO Mobile (gratuita) è compatibile con Smartcard e USB keys come le popolari chiavi Yubiko.
Serverlab è Cisco DUO Partner
Serverlab ti può aiutare nell’acquisto e nella configurazione di Cisco DUO per proteggere l’accesso ai tuoi sistemi aziendali.
Oggi, tutti i clienti Safetycloud Virtual Desktop usano DUO per accedere in scurezza al cloud
Con DUO abbiamo raggiunto un gradimento degli utenti mai visto perché in definitiva si ottiene: sicurezza nell’accesso, costo d’acquisto irrisorio, installazione veloce. Soprattutto utenti felici!
Ottimizza l’efficienza del tuo lavoro e risparmia sui costi di gestione IT
Con quali criteri orientarsi nella scelta dello Storagre System?
15/05/2022
Tutti pensano che la giornata di un giovane sistemista scorra lenta, in ufficio davanti al pc a controllare che tutto sia sempre a posto e senza troppe imprevisti. In verità non è sempre così, non lo è per me comunque. Io che ormai non sono nemmeno più così giovane, sono più di 15 anni che […]
28/03/2022
E’ possibile lavorare bene in CAD da remoto? Scoprilo guardando la registrazione del seminario organizzato da Serverlab e Parallels RAS Davide Galanti è un appassionato di informatica, soprattutto di virtual desktop e di virtualizzazione delle applicazioni, e questo seminario è stata l’occasione per una chiacchierata sulla tecnologia Parallels RAS con Filippo Mancurti di Gea, che […]
25/03/2022
E’ bello essere messi nella condizione di progettare da qualsiasi terminale, come se i nostri CAD 3D ed i relativi applicativi fossero installati in locale. La virtualizzazione delle workstation aziendali ha molti benefici, sicuramente il primo è consentire di lavorare senza distinguo dalla propria scrivania o da remoto in totale sicurezza e con prestazioni al […]
26/10/2021