{"id":36872,"date":"2019-10-31T22:14:26","date_gmt":"2019-10-31T19:14:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\/"},"modified":"2019-10-31T22:14:26","modified_gmt":"2019-10-31T19:14:26","slug":"go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","title":{"rendered":"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La necessit\u00e0 di fornire accesso remoto all'ambiente aziendale sta diventando sempre pi\u00f9 frequente, sia per i propri utenti che per i partner che necessitano di accesso a determinati server nella vostra organizzazione.<\/p>\n<p>A tal fine, la maggior parte delle aziende utilizza la tecnologia VPN, che si \u00e8 dimostrata un modo affidabile e sicuro per fornire accesso alle risorse locali dell'organizzazione.<\/p>\n<p>La mia azienda non fa eccezione, e come molte altre, utilizziamo questa tecnologia. E, come molte altre, utilizziamo, come gateway di accesso remoto - Cisco ASA 55xx.<\/p>\n<p>Con l'aumento del numero di utenti remoti, sorge la necessit\u00e0 di semplificare la procedura di assegnazione delle credenziali. Ma allo stesso tempo \u00e8 necessario farlo senza compromettere la sicurezza.<\/p>\n<p>Per noi, abbiamo trovato la soluzione nell'applicazione dell'autenticazione a due fattori per la connessione tramite Cisco SSL, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"48\">VPN<\/a>, utilizzando password monouso. E questa pubblicazione spiegher\u00e0 come organizzare una simile soluzione con un minimo dispendio di tempo e con zero costi per il software necessario (a condizione che Cisco ASA sia gi\u00e0 presente nella vostra infrastruttura).<\/p>\n<p>Il mercato \u00e8 ricco di soluzioni pronte per la generazione di password monouso, offrendo una miriade di opzioni per la loro ricezione, che si tratti dell'invio della password tramite SMS o dell'uso di token, sia hardware che software (ad esempio, sul telefonino). Ma la voglia di risparmiare e di preservare fondi per il proprio datore di lavoro, in queste condizioni di crisi, mi hanno spinto a trovare un modo gratuito per implementare un servizio di generazione di password monouso. Che, pur essendo gratuito, non \u00e8 molto inferiore alle soluzioni commerciali (\u00e8 giusto precisare che questo prodotto ha anche una versione commerciale, ma ci siamo gi\u00e0 accordati che le spese monetarie saranno nulle).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nQuindi, avremo bisogno di:<\/p>\n<p> \u2014 Un'immagine Linux con un insieme di strumenti incorporati \u2014 multiOTP, FreeRADIUS e nginx, per accedere al server tramite web (http:\/\/download.multiotp.net\/ \u2014 ho utilizzato un'immagine pronta per VMware)<br \/>\n \u2014 Un server Active Directory<br \/>\n \u2014 Il Cisco ASA stesso (per comodit\u00e0, utilizzo ASDM)<br \/>\n \u2014 Qualsiasi token software che supporta il meccanismo TOTP (Io, ad esempio, utilizzo Google Authenticator, ma va bene anche FreeOTP)<\/p>\n<p>Non entrer\u00f2 nei dettagli dello sviluppo dell'immagine. Alla fine otterrete Debian Linux con multiOTP e FreeRADIUS gi\u00e0 installati, configurati per lavorare insieme e un'interfaccia web per l'amministrazione dell'OTP.<\/p>\n<p><b>Passo 1. Iniziamo il sistema e configuriamo la rete<\/b><br \/>\nPer impostazione predefinita, il sistema viene fornito con le credenziali root root. Credo che tutti abbiano intuito che sarebbe utile cambiare la password dell'utente root dopo il primo accesso. \u00c8 inoltre necessario modificare le impostazioni di rete (per impostazione predefinita, si tratta di '192.168.1.44' con gateway '192.168.1.1'). Dopodich\u00e9, puoi riavviare il sistema.<\/p>\n<p>In Active Directory creiamo un utente <b>otp<\/b>, con la password <b>MySuperPassword<\/b>.<\/p>\n<p><b>Passo 2. Configuriamo la connessione e importiamo gli utenti da Active Directory<\/b><br \/>\nPer questo abbiamo bisogno di accesso alla console e, direttamente, al file <b>multiotp.php<\/b>, utilizzando il quale configureremo le impostazioni di connessione a Active Directory.<\/p>\n<p>Accediamo alla directory <i>\/usr\/local\/bin\/multiotp\/<\/i> e quindi eseguiamo i seguenti comandi:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-prefix-pin=0<\/code><\/pre>\n<p>\nStabilisce se \u00e8 necessario un PIN aggiuntivo (permanente) durante l'inserimento del PIN monouso (0 o 1)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-ldap-pwd=0<\/code><\/pre>\n<p>\nStabilisce se \u00e8 richiesta l'immissione della password di dominio durante l'inserimento del PIN monouso (0 o 1)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-type=1<\/code><\/pre>\n<p>\nSpecifica il tipo di server LDAP (0 = server LDAP normale, nel nostro caso 1 = Active Directory)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nSpecifica in quale formato rappresentare il nome utente (questo valore restituir\u00e0 solo il nome, senza dominio)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nStessa cosa, ma per il gruppo<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-attribute=\"memberOf\"<\/code><\/pre>\n<p>\nSpecifica il metodo per determinare l'appartenenza dell'utente al gruppo<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-ssl=1<\/code><\/pre>\n<p>\nUtilizzare una connessione sicura al server LDAP (ovviamente \u2014 s\u00ec!)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-port=636<\/code><\/pre>\n<p>\nPorta per la connessione al server LDAP<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-domain-controllers=adSRV.domain.local<\/code><\/pre>\n<p>\nIndirizzo del vostro server Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-base-dn=\"CN=Users,DC=domain,DC=local\"<\/code><\/pre>\n<p>\nSpecifichiamo da dove iniziare la ricerca degli utenti nel dominio<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-bind-dn=\"otp@domain.local\"<\/code><\/pre>\n<p>\nSpecifichiamo l'utente che ha i diritti di ricerca in Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-password=\"MySuperPassword\"<\/code><\/pre>\n<p>\nSpecifichiamo la password dell'utente per connettersi a Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-network-timeout=10<\/code><\/pre>\n<p>\nImpostiamo il timeout per la connessione a Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-time-limit=30<\/code><\/pre>\n<p>\nImpostiamo il limite di tempo per l'operazione di importazione degli utenti<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-activated=1<\/code><\/pre>\n<p>\nAttiviamo la configurazione della connessione a Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -debug -display-log -ldap-users-sync<\/code><\/pre>\n<p>\nImportiamo gli utenti da Active Directory<\/p>\n<p><b>Passo 3. Generiamo il QR-code per il token<\/b><br \/>\nQui \u00e8 tutto molto semplice. Apriamo l'interfaccia web del server OTP nel browser, accediamo (non dimentichiamo di cambiare la password per l'amministratore, impostata di default!), e clicchiamo sul pulsante \u00abStampa\u00bb:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/61d02cc45c45a5d35cd555ae460a9aed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIl risultato di questa azione sar\u00e0 una pagina contenente due QR-code. Ignoriamo il primo di essi (nonostante l'allettante etichetta Google Authenticator \/ Authenticator \/ 2 Steps Authenticator), e di nuovo scansioniamo il secondo codice nel token software sul telefono:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/19b6d39be7791fa76e31e9add8ca8a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n(s\u00ec, ho intenzionalmente rovinato il QR-code per renderlo illeggibile).<\/p>\n<p>Dopo aver eseguito queste operazioni, nell'applicazione, ogni trenta secondi, inizier\u00e0 a generarsi una password di sei cifre.<\/p>\n<p>Per maggiore sicurezza, possiamo effettuare un controllo, nella stessa interfaccia:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/f3a848c90914ba3954f4ecdcd20f4505.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nInserendo il nome utente e la password usa e getta dall'app sul telefono. Abbiamo ricevuto una risposta positiva? Allora procediamo oltre.<\/p>\n<p><b>Passo 4. Configuriamo e testiamo il funzionamento di FreeRADIUS<\/b><br \/>\nCome ho menzionato sopra, multiOTP \u00e8 gi\u00e0 configurato per lavorare con FreeRADIUS, resta solo da condurre dei test e inserire nel file di configurazione di FreeRADIUS le informazioni sul nostro gateway VPN.<\/p>\n<p>Torniamo alla console del server, nella directory <i>\/usr\/local\/bin\/multiotp\/<\/i>, digitiamo:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config debug=1\\n.\\\/multiotp.php -config display-log=1<\/code><\/pre>\n<p>\nAttivando in tal modo un logging pi\u00f9 dettagliato.<\/p>\n<p>Nel file di configurazione dei client FreeRADIUS (<i>\/etc\/freeradius\/clinets.conf<\/i>) commentiamo tutte le righe relative a <b>localhost<\/b> e aggiungiamo due voci:<\/p>\n<pre><code class=\"bash\">client localhost {\\n        ipaddr = 127.0.0.1\\n        secret          = testing321\\n        require_message_authenticator = no\\n}<\/code><\/pre>\n<p>\n \u2014 per il test<\/p>\n<pre><code class=\"bash\">client 192.168.1.254\\\/32 {\\n        shortname =     CiscoASA\\n        secret =        ConnectToRADIUSSecret\\n}<\/code><\/pre>\n<p>\n \u2014 per il nostro gateway VPN.<\/p>\n<p>Riavviamo FreeRADIUS e proviamo ad autenticarsi:<\/p>\n<pre><code class=\"bash\">radtest username 100110 localhost 1812 testing321<\/code><\/pre>\n<p>\ndove <i>username <\/i>= nome utente, <i>100110 <\/i>= password, fornita dall'app sul telefono, <i>localhost <\/i>= indirizzo del server RADIUS, <i>1812 <\/i> \u2014 porta del server RADIUS, <i>testing321 <\/i> \u2014 password del client del server RADIUS (che abbiamo indicato nel config).<\/p>\n<p>Il risultato di questo comando sar\u00e0 un output di circa questo contenuto:<\/p>\n<pre><code class=\"bash\">Invio della richiesta di accesso con ID 44 a 127.0.0.1 porta 1812\n        Nome utente = \"username\"\n        Password utente = \"100110\"\n        Indirizzo IP NAS = 127.0.1.1\n        Porta NAS = 1812\n        Autenticatore messaggio = 0x00000000000000000000000000000000\nrad_recv: pacchetto di Access-Accept dal host 127.0.0.1 porta 1812, id=44, lunghezza=20<\/code><\/pre>\n<p>\nOra dobbiamo assicurarci che l'utente abbia completato con successo l'autenticazione. Per fare ci\u00f2, daremo un'occhiata al log di multiotp:<\/p>\n<pre><code class=\"bash\">tail \/var\/log\/multiotp\/multiotp.log<\/code><\/pre>\n<p>\nSe l'ultima voce l\u00ec sar\u00e0:<\/p>\n<pre><code class=\"bash\">2016-09-01 08:58:17     notice  username  Utente    OK: L'utente username ha effettuato correttamente il login da 127.0.0.1\n2016-09-01 08:58:17     debug           Debug   Debug: 0 OK: Token accettato da 127.0.0.1<\/code><\/pre>\n<p>\nAllora tutto \u00e8 andato a buon fine e possiamo procedere con<\/p>\n<p><b>Passo 5. Configurazione di Cisco ASA<\/b><br \/>\nPoniamo che abbiamo gi\u00e0 un gruppo configurato e politiche per l'accesso tramite SLL VPN, impostate in associazione con Active Directory, e dobbiamo aggiungere l'autenticazione a due fattori per questo profilo.<\/p>\n<p><strong>1.<\/strong> Aggiungiamo un nuovo gruppo <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1345\">server<\/a> AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/2151921d562b59860813899504823a51.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>2.<\/strong> Aggiungiamo al gruppo il nostro server multiOTP:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/29017af257fee5de4dcc4f61a7715a66.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>3.<\/strong> Modifichiamo <b>il profilo di connessione<\/b>, impostando come server di autenticazione principale il gruppo di server di Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/5bc1c8ecdecf2c11b67d169efc459ad3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>4.<\/strong> Nella scheda <b>Avanzate -&gt; Autenticazione<\/b> selezioniamo anche il gruppo di server di Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/20642ed92fa047013beb72eadcfc42f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>5.<\/strong> Nella scheda <b>Avanzate -&gt; Secondaria<\/b> nell'autenticazione selezioniamo il gruppo di server creato, in cui \u00e8 registrato il server multiOTP. Si noti che il Session username \u00e8 ereditato dal gruppo primario di server AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/c132c7f8456182de0c483205d713f75a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nApplichiamo le impostazioni e<\/p>\n<p><b>Passo 6, l'ultimo<\/b><br \/>\nVerifichiamo se l'autenticazione a due fattori funziona per SLL VPN:<\/p>\n<p><img decoding=\"async\" alt=\"Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/72d90615b46bf13c81c289d4efddc840.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEcco! Quando ci si connette tramite Cisco AnyConnect VPN Client verr\u00e0 richiesta anche la seconda password, quella usa e getta.<\/p>\n<p>Spero che questo articolo possa essere utile a qualcuno e che dia spunti di riflessione su come utilizzare questo <b>gratuito<\/b> server OTP, per altri scopi. Condividete nei commenti se avete voglia.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308988\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0414\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e VPN, \u0437\u0430\u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u0432\u0448\u0443\u044e \u0441\u0435\u0431\u044f, \u043a\u0430\u043a \u043d\u0430\u0434\u0435\u0436\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u041c\u043e\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0441\u0442\u0430\u043b\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27626,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN) | ProHoster","description":"La necessit\u00e0 di fornire accesso remoto all'ambiente aziendale sta crescendo sempre di pi\u00f9, non importa se si tratta dei propri utenti o partner che necessitano di accesso a uno o pi\u00f9 server nella propria organizzazione..","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster","og:description":"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:14:26+00:00","article:modified_time":"2019-10-31T19:14:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36872","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:05:56","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:37:23","updated":"2026-02-09 17:05:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36872"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36872\/revisions"}],"predecessor-version":[{"id":158589,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36872\/revisions\/158589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/27626"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}