Включение мультифакторной аутентификации (MFA)

Существуют различные сценарии использования MFA:

  1. Использование MFA для входа в веб-интерфейс Infrascope

  2. Использование MFA для подключений SSH/RDP

  3. Использование MFA для SSH-прокси

  4. Использование MFA для HTTP/HTTPS-прокси

  5. Использование MFA для SFTP Proxy

  6. Использование MFA для TACACS+ и Radius

  7. Использование MFA для мобильных приложений

Для каждого случая использования MFA должна быть включена на уровне группы пользователей. Чтобы использовать MFA с помощью веб-интерфейса Infrascope, необходимо включить хотя бы одну из групп пользователей.

Второе применение MFA заключается в активации функции MFA в группе пользователей, чтобы установить SSH или RDP соединения с устройством с помощью функции MFA.

Чтобы включить MFA для группы пользователей:

  1. Перейдите в раздел Администрирование > Многофакторная аутентификация.

  2. Откройте вкладку "Управление группами пользователей".

  3. Нажмите кнопку "Параметры" и выберите "Включить OTP" для нужной группы пользователей.

enabling multifactor authentication mfa 01

enabling multifactor authentication mfa 02

Если данная функция активирована, пользователь из данной группы при попытке авторизации увидит запрос токена. Затем пользователь вводит токен, после чего система открывает доступ.