A Ferramenta de verificação de segurança retorna "Não é possível determinar se o servidor usa 2FA"

Verifique se o módulo Magento_TwoFactorAuth foi desabilitado. Para ser aprovado na verificação, em geral, ele deve estar ativado.

Descrição description

Ambiente

Adobe Commerce, todas as versões e todas as implementações (incluindo Magento Open Source)

Problema

A Ferramenta de verificação de segurança informa que "Não é possível determinar se o servidor usa 2FA".

Resolução resolution

Ao verificar o 2FA de front-end, a Ferramenta de Verificação de Segurança espera que um dos endpoints abaixo responda com o código de resposta HTTP 200, 401 ou 403:

'rest/default/V1/tfa/provider/authy/activate',
'rest/default/V1/tfa/provider/duo_security/activate',
'rest/default/V1/tfa/provider/google/activate',
'rest/default/V1/tfa/provider/u2fkey/activate',
'rest/default/V1/tfa/forced-providers',
'rest/default/V1/msp-2fa/installed-providers',
'rest/default/V1/msp-2fa/forced-providers',
'rest/V1/tfa/provider/authy/activate',
'rest/V1/tfa/provider/duo_security/activate',
'rest/V1/tfa/provider/google/activate',
'rest/V1/tfa/provider/u2fkey/activate',
'rest/V1/tfa/forced-providers',
'rest/V1/msp-2fa/installed-providers',
'rest/V1/msp-2fa/forced-providers',
'rest/all/schema?services=twoFactorAuthAdminTokenServiceV1'

Em geral, Magento_TwoFactorAuth deve estar habilitado, mas:

  • Há outros módulos de terceiros que habilitam a funcionalidade 2FA e introduzem outros endpoints e podem não estar nesta lista acima. A solução aqui é entrar em contato com o Suporte do Adobe e informar-nos sobre novos URIs (Uniform Resource Identifiers).
  • Alguns WAFs (Web Application Firewalls) podem bloquear solicitações para esses endpoints, portanto, precisam verificar se nossos endereços IP não estão bloqueados.

Se você tiver um módulo 2FA de terceiros habilitado, contate a Equipe da Ferramenta de Verificação de Segurança (securityscan@magento.com).

Causa

O módulo Magento_TwoFactorAuth (ou um módulo 2FA diferente) foi desabilitado e os pontos de extremidade associados ao módulo não podem ser acessados pela Ferramenta de Verificação de Segurança.

Leitura relacionada

guia de solução de problemas da ferramenta Adobe Commerce Security Scan na base de conhecimento Adobe Commerce

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f