{"id":3961,"date":"2024-07-01T09:31:46","date_gmt":"2024-07-01T07:31:46","guid":{"rendered":"https:\/\/www.gigasys.it\/support\/?post_type=manual_kb&#038;p=3961"},"modified":"2024-07-01T09:31:46","modified_gmt":"2024-07-01T07:31:46","slug":"accedere-alle-risorse-aziendali-con-2fa","status":"publish","type":"manual_kb","link":"https:\/\/www.gigasys.it\/support\/knowledgebase\/accedere-alle-risorse-aziendali-con-2fa\/","title":{"rendered":"Accedere alle risorse aziendali con 2FA"},"content":{"rendered":"<p>Sui firewall Serie-S \u00e8 possibile abilitare il Two-Factor Authenticator (2FA) per accedere alle risorse aziendali.<\/p>\n<p>Questo \u00e8 possibile tramite il modulo di <a href=\"https:\/\/www.gigasys.it\/site\/applicazione-smart-portal\/\" rel=\"noopener\">smart portal<\/a> che permette, accedendo dal portale web,\u00a0 di autenticarsi e accedere ai servizi abilitati per lo specifico utente.<\/p>\n<p>In particolare \u00e8 necessario definire un FQDN che sar\u00e0 da pubblicare esternamente, creare un certificato SSL tramite l&#8217;apposito link e definire una porta su cui mettere in ascolto il servizio.<\/p>\n<p>\u00c8 possibile definire anche una limitazione oraria e geografica e limitare il numero massimo di connessioni da un singolo IP pubblico.<\/p>\n<p>Per quanto riguarda la gestione degli utenti possono essere utenti locali o utilizzare gli utenti di Active Directory.<\/p>\n<p>In entrambi i casi \u00e8 possibile abilitare il 2FA per garantire una maggiore sicurezza anche in caso di compromissione delle credenziali .<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-3964\" src=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-cfg.png\" alt=\"\" width=\"1121\" height=\"638\" srcset=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-cfg.png 1121w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-cfg-300x171.png 300w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-cfg-1024x583.png 1024w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-cfg-768x437.png 768w\" sizes=\"auto, (max-width: 1121px) 100vw, 1121px\" \/><\/p>\n<p><strong>Gestione Servizi:\u00a0<\/strong><\/p>\n<p>Cliccare su &#8220;Impostazioni&#8221; per accedere all&#8217;area di creazione dei servizi. Eventuali OpenVPN per PC vanno create come di consueto come indicato <a href=\"https:\/\/www.gigasys.it\/support\/quick-guide-serie-s\/#openvpn-server-per-pc\">qui<\/a> senza per\u00f2 aprire la porta nelle regole di Firewall.<\/p>\n<p>Procedere su &#8220;Nuovo servizio&#8221;. Inserire una descrizione , l&#8217;IP del server interno e la porta o il range su cui lavora la risorsa da rendere raggiungibile, la scheda WAN su cui \u00e8 configurata la connettivit\u00e0 da usare e la porta o il range su cui esporre la risorsa.<\/p>\n<p>Indicare un source address SOLO in casi di effettiva necessit\u00e0, ad esempio, alla raggiungibilit\u00e0 di risorse su centri dislocati rispetto a quello su cui \u00e8 configurato lo smart portal .<\/p>\n<p>Indicare un numero di connessioni massime per IP se inferiori a quelle indicate nelle configurazioni generali.<\/p>\n<p>Selezionare il protocollo e l&#8217;eventuale icona che identifica il servizio.<\/p>\n<p>\u00c8 possibile allegare eventuali file di configurazione necessari alla raggiungibilit\u00e0 del servizio.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-3963\" src=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-Servizio.png\" alt=\"\" width=\"1113\" height=\"559\" srcset=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-Servizio.png 1113w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-Servizio-300x151.png 300w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-Servizio-1024x514.png 1024w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-Servizio-768x386.png 768w\" sizes=\"auto, (max-width: 1113px) 100vw, 1113px\" \/><\/p>\n<p>In &#8220;Impostazioni &#8221; saranno poi visibili tutti i servizi. Nella scheda &#8220;Gruppi di servizi&#8221; si potranno eventualmente raggruppare per abilitare pi\u00f9 opzioni con un&#8217;unica interazione utente.<\/p>\n<p><strong>Profili:\u00a0<\/strong><\/p>\n<p>Cliccando sul men\u00f9 Smartportal -&gt; impostazione e quindi su &#8220;Gestione&#8221; si accede alla gestione degli utenti e dei profili.<\/p>\n<p>\u00c8 possibile associare agli utenti Tutti i servizi<\/p>\n<p><strong>Gestione utenti:\u00a0<\/strong><\/p>\n<p>In caso di utenti locali sar\u00e0 necessario inserire nome utente e password\u00a0 per ogni utente, in caso di connessione a LDAP la lista di utenti sar\u00e0 gi\u00e0 disponibile.<\/p>\n<p>Per ogni utente andr\u00e0 indicata la durata dell&#8217;autenticazione e il profilo associato. In caso di abilitazione del 2FA ci sar\u00e0 anche la &#8220;G&#8221; dove visualizzare il QR code per l&#8217;associazione dell&#8217;app<\/p>\n<p>all&#8217;utente oppure sar\u00e0 possibile inviarlo via mail .<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-3967\" src=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-UtentiLocali.png\" alt=\"\" width=\"1213\" height=\"378\" srcset=\"https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-UtentiLocali.png 1213w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-UtentiLocali-300x93.png 300w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-UtentiLocali-1024x319.png 1024w, https:\/\/www.gigasys.it\/support\/wp-content\/uploads\/2023\/07\/Smart-Portal-UtentiLocali-768x239.png 768w\" sizes=\"auto, (max-width: 1213px) 100vw, 1213px\" \/><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"template":"","format":"standard","manualknowledgebasecat":[45],"manual_kb_tag":[241],"class_list":["post-3961","manual_kb","type-manual_kb","status-publish","format-standard","hentry","manualknowledgebasecat-serie-s","manual_kb_tag-smartportal"],"_links":{"self":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/3961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb"}],"about":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/types\/manual_kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/users\/3"}],"version-history":[{"count":8,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/3961\/revisions"}],"predecessor-version":[{"id":4573,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb\/3961\/revisions\/4573"}],"wp:attachment":[{"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/media?parent=3961"}],"wp:term":[{"taxonomy":"manualknowledgebasecat","embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manualknowledgebasecat?post=3961"},{"taxonomy":"manual_kb_tag","embeddable":true,"href":"https:\/\/www.gigasys.it\/support\/wp-json\/wp\/v2\/manual_kb_tag?post=3961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}