Passordbeskyttelsen er brutt:

FoxIDs kan avvise passord som forekommer i et datasett med kompromitterte passord eller «pwned»-passord. Denne kontrollen reduserer risikoen for gjenbruk av passord ved å sammenligne en foreslått passordhash med passord som er blitt eksponert i kjente datainnbrudd.

Datasettet lastes opp én gang per FoxIDs-distribusjon i hovedleietaker, og kan deretter aktiveres gjennom passordretningslinjer i hver enkelt leietaker og hvert miljø. Passordene kontrolleres lokalt mot de importerte hashverdiene; passordet i klartekst sendes ikke til kilden til datasettet.

1) Last ned risk passwords (pwned passwords)

Last ned SHA-1 pwned passwords i én fil fra haveibeenpwned.com/passwords ved hjelp av PwnedPasswordsDownloader verktøyet.

Vær oppmerksom på at det tar tid å laste ned alle risk passwords.

2) Last opp risk passwords til FoxIDs

Deretter laster du opp risk passwords med FoxIDs master seed tool konsoll applikasjonen.

Last ned FoxIDs.MasterSeedTool-x.x.x-win-x64.zip for Windows eller FoxIDs.MasterSeedTool-x.x.x-linux-x64.zip for Linux fra FoxIDs release og pakk ut master seed tool.

Konfigurer master seed tool

Master seed tool konfigureres i appsettings.json filen.

Tilgang til å laste opp risk passwords gis i master tenant.

Opprett en master seed tool OAuth 2.0 klient i FoxIDs Control Client:

Dette vil gi master seed tool full tilgang til FoxIDs installasjonen.

  1. Logg inn i master tenant
  2. Velg Applications fanen
  3. Klikk New Application
  4. Klikk Backend Application
    1. Velg Show advanced
    2. Legg til et Name f.eks. Master seed tool
    3. Endre Client ID til foxids_master_seed
    4. Klikk Register
    5. Husk Authority.
    6. Husk Client secret.
    7. Klikk Close
  5. Klikk på applikasjonen i listen for å åpne den
  6. I seksjonen Resource and scopes
    1. Fjern hake fra Default resource 'foxids_master_seed' for the application itself
    2. Klikk Add Resource and scope og legg til resource foxids_control_api
    3. Klikk deretter Add Scope og legg til scope foxids:master
  7. Velg Show advanced
  8. I seksjonen Issue claims
    1. Klikk Add Claim og legg til claim role
    2. Klikk deretter Add Value og legg til claim verdien foxids:tenant.admin
  9. Klikk Update

FoxIDs Control Client - master seed tool client

Legg til FoxIDs Control API endpoint og master seed tool Authority, Client secret og lokal risk passwords (pwned passwords) fil til master seed tool konfigurasjonen.

"SeedSettings": {
    "FoxIDsControlEndpoint": "https://control.foxids.com", // self-hosted "https://control.yyyyxxxx.com" or local development https://localhost:44331
    "Authority": "https://id.foxids.com/zzzzz/master/foxids_seed/", // custom domain, self-hosted or local development "https://https://localhost:44331/zzzzz/master/foxids_seed/"
    "ClientId": "foxids_master_seed",
    "ClientSecret": "xxxxxx",
    "Scope": "foxids_control_api:foxids:master",
    "PwnedPasswordsPath": "c:\\... xxx ...\\pwned-passwords-sha1-ordered-by-count-v4.txt"
}

Kjør master seed tool

  1. Start en Command Prompt
  2. Kjør master seed tool med MasterSeedTool.exe
  3. Klikk R for å starte opplasting av risk passwords

Opplasting av risk passwords kan ta en stund.

3) Test

Åpne Innstillinger > Risikopassord i hovedleietakeren FoxIDs Control Client for å se antall importerte passord-hashverdier og sjekke om et passord har dukket opp i datainnbrudd.