Integración de MFA de SecTrail
Para integrar Kron PAM con SecTrail, los usuarios deben:
- Usar cuentas de Active Directory o cuentas locales de Kron PAM.
- Tener números de teléfono móvil en sus cuentas definidos en Active Directory.
Kron PAM opera entre Active Directory y SecTrail.
Kron PAM se integra con SecTrail mediante API, siempre que ciertos parámetros estén definidos en Kron PAM:
- Clave API (la clave API es creada por SecTrail para cada entorno de cliente)
- URL de generación de token (URL de mensajería OTP)
- URL de validación de token (URL de validación OTP)
Para ajustar la configuración de integración de SecTrail:
- Vaya a Administración > Administrador de configuración del sistema.
- Configure los siguientes parámetros:
- mfa.provider=sectrail (predeterminado: internal) mfa.external.provider.sectrail.apiUser=XXX (cifrado)
- mfa.external.provider.sectrail.apiKey=XXX (cifrado)
- mfa.external.provider.sectrail.generateTokenUrl=* (Por ejemplo: https://1.2.3.4/externalwebservice)
- mfa.external.provider.sectrail.otpValidUrl=** (Por ejemplo: https://1.2.3.4/externalwebservice)
- mfa.external.provider.sectrail.httpHeaders= (predeterminado=“Content-Type:application/json” - Definición de encabezado común para ambas URL) (El valor puede analizarse con Enter para más de un atributo de encabezado)