Come configurare l'autenticazione a due fattori per CrowdStrike Falcon Console
Summary: Per informazioni su come configurare l'autenticazione a due fattori (2FA) per CrowdStrike Falcon Console, seguire queste istruzioni per Windows, Mac o Linux.
Symptoms
Questo articolo illustra i requisiti per l'autenticazione a due fattori e la relativa configurazione per CrowdStrike Falcon Console.
L'autenticazione a due fattori (2FA) è un tipo di autenticazione a più fattori (MFA). L'autenticazione a più fattori viene utilizzata per richiedere a un utente di confermare la propria identità. L'autenticazione a due fattori si basa su due fattori per identificare l'utente. La necessità di più fattori per autenticare un utente aiuta a mantenere le informazioni protette al sicuro da attori di minacce dannose. CrowdStrike richiede l'autenticazione a due fattori per impostazione predefinita, che non può essere disabilitata per proteggere l'ambiente.
Prodotti interessati:
- CrowdStrike
Sistemi operativi interessati:
- Windows
- Mac
- Linux
Cause
Non applicabile
Resolution
Supporto client di autenticazione a due fattori
CrowdStrike Falcon Console deve essere compatibile con qualsiasi client TOTP (Time-Based One-Time Password) RFC 6238 (https://datatracker.ietf.org/doc/html/rfc6238).
Esempi di client TOTP RFC 6238:
| Client di autenticazione a due fattori | iOS | Android | Windows | Mac | Linux | Browser Internet |
|---|---|---|---|---|---|---|
| Google Authenticator | Sì | Sì | No | No | No | None |
| 1Password | Sì | Sì | Sì | Sì | No | None |
| Duo | Sì | Sì | No | No | No | None |
| Authy | Sì | Sì | Sì | Sì | No | Chrome |
| Token2 | Sì | Sì | No | No | No | None |
| Wikid | Sì | Sì | Sì | Sì | Sì | Chrome |
| Microsoft Authenticator | No | No | No | No | No | None |
| Oathgen | No | No | Sì | Sì | No | None |
| Authenticator | No | No | Sì | Sì | No | Chrome |
| Firekey | No | No | No | No | No | Chrome |
Ulteriori informazioni sulla configurazione di CrowdStrike 2FA o su come reimpostare CrowdStrike 2FA. Per maggiori informazioni, cliccare sulla procedura appropriata.
- In un browser Google Chrome o Microsoft Edge, accedere all'URL di accesso alla console Falcon.
- Falco US-1: https://falcon.crowdstrike.com/login/
- Falco US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falco US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falco US-1: https://falcon.crowdstrike.com/login/
- Inserire le credenziali del titolare dell'account CrowdStrike, quindi cliccare su Log In.

- Eseguire la scansione del codice QR con il client TOTP (Time-based One-Time Password).

- Nel client TOTP, documentare il codice di verifica.

- Il layout del client TOTP può essere diverso nel proprio ambiente.
- Nell'esempio, il codice di verifica è 216726.
- Il Codice di verifica può anche essere definito codice CrowdStrike 2FA.
- Nell'interfaccia utente (UI) di CrowdStrike Falcon Console, inserire il codice di verifica, quindi cliccare su Setup 2FA.

- Accettare i termini del servizio di CrowdStrike.

- Per reimpostare l'autenticazione a due fattori di un utente, è necessario l'accesso con diritti di amministrazione a CrowdStrike Falcon Console.
- Se l'accesso amministrativo non è disponibile, contattare il Supporto Dell. Per ulteriori informazioni, fare riferimento a Numeri di telefono internazionali del supporto di Dell Data Security.
- In un browser Google Chrome o Microsoft Edge, accedere all'URL di accesso alla console Falcon.
- Falco US-1: https://falcon.crowdstrike.com/login/
- Falco US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falco US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falco US-1: https://falcon.crowdstrike.com/login/
- Inserire le credenziali del titolare dell'account CrowdStrike, quindi cliccare su Log In.

- In CrowdStrike Falcon Console, cliccare sull'icona delle tre barre in alto a sinistra, cliccare su Configurazione e gestione host, quindi selezionare l'app Gestione utenti .

- Individuare l'utente, cliccare sul pulsante a cinque piedini, quindi selezionare Reimposta autenticazione a più fattori.

- Cliccare su Reset MFA.

- Far eseguire all'utente il processo riportato nella scheda Configurazione.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.