<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Руководство администратора Часть 3. Мультифакторная аутентификация on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/</link><description>Recent content in Руководство администратора Часть 3. Мультифакторная аутентификация on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/index.xml" rel="self" type="application/rss+xml"/><item><title>Отправка пользователям QR-кода MFA</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/sending_mfa_qr_code_to_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/sending_mfa_qr_code_to_users/</guid><description>&lt;div id="SendQR" class="paragraph"&gt;
&lt;p&gt;У каждого пользователя есть QR-код для синхронизации Infrascope и мобильного приложения. Пользователям необходимо получить QR-код и отсканировать его с помощью мобильного приложения для синхронизации. Администраторы Infrascope могут отправлять QR-коды пользователям, при этом им также необходимо сканировать QR-код для себя.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы отправить QR-код:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Мультифакторная аутентификация&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Откройте вкладку &amp;#34;Управление пользовательскими токенами&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Найдите пользователя по имени; откройте меню &lt;strong&gt;Параметры&lt;/strong&gt; пользователя и выберите &amp;#34;Отправить регистрационный ключ вручную&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Во всплывающем окне появятся варианты отправки QR-кода через SMS, электронную почту или через ссылку доступа. Выберите желаемый способ отправки QR-кода.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Создание соединения между Infrascope и мобильным приложением Яндекс Ключ</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/creating_connection_between_infrascope_and_yandex_key/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/creating_connection_between_infrascope_and_yandex_key/</guid><description>&lt;div id="CreateYndKey" class="paragraph"&gt;
&lt;p&gt;Мобильное приложение &amp;#34;Яндекс Ключ&amp;#34; доступно в Google Play Store и Apple App Store. Пользователям необходимо сначала загрузить его и выполнить следующие шаги для синхронизации Infrascope и мобильного приложения:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Откройте мобильное приложение.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выполните сканирование QR-кода.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Используйте мобильное приложение для сканирования QR-кода, включенного в электронное письмо, отправленное администратором.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Сканируя QR-код, ключ MFA сопоставляет мобильное приложение и веб- интерфейс Infrascope.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;OTP можно активировать в других клиентских приложениях MFA, выполнив следующие действия.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить мультифакторную аутентификацию для клиентских приложений MFA:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Включение мультифакторной аутентификации (MFA)</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/enabling_multifactor_authentication_mfa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/enabling_multifactor_authentication_mfa/</guid><description>&lt;div id="TurnONMFA" class="paragraph"&gt;
&lt;p&gt;Существуют различные сценарии использования MFA:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для входа в веб-интерфейс Infrascope&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для подключений SSH/RDP&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для SSH-прокси&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для HTTP/HTTPS-прокси&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для SFTP Proxy&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для TACACS+ и Radius&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Использование MFA для мобильных приложений&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для каждого случая использования MFA должна быть включена на уровне группы пользователей. Чтобы использовать MFA с помощью веб-интерфейса Infrascope, необходимо включить хотя бы одну из групп пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Второе применение MFA заключается в активации функции MFA в группе пользователей, чтобы установить SSH или RDP соединения с устройством с помощью функции MFA.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для SSH-подключений</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_ssh_connections/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_ssh_connections/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Независимо от того, как MFA используется для входа в систему Infrascope, его также можно использовать для установления соединений (SSH/RDP) с целевыми устройствами с помощью любого метода. В этом разделе будет представлена информация о том, как настроить MFA для SSH-соединений.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Только пользователи из включенных групп пользователей могут использовать MFA для SSH-соединений. Чтобы включить использование MFA для группы пользователей, обратитесь к разделу &lt;a href="../enabling_multifactor_authentication_mfa/#TurnONMFA"&gt;Включение мультифакторной аутентификации(MFA)&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы настроить MFA для соединений SSH, выполните следующие действия:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для RDP-подключений</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_rdp_connections/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_rdp_connections/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы активировать MFA для RDP-подключения к целевому устройству:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для RDP-подключений (см. разделы &lt;a href="../sending_mfa_qr_code_to_users/#SendQR"&gt;Отправка пользователям QR-кода MFA&lt;/a&gt;, &lt;a href="../creating_connection_between_infrascope_and_yandex_key/#CreateYndKey"&gt;Создание соединения между Infrascope и мобильным приложением &amp;#34;Яндекс Ключ&amp;#34;&lt;/a&gt;, &lt;a href="../enabling_multifactor_authentication_mfa/#TurnONMFA"&gt;Включение мультифакторной аутентификации (MFA)&lt;/a&gt;).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Войдите в веб-интерфейс Infrascope.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Настройка системы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите следующие обязательные параметры:&lt;br/&gt;
&lt;strong&gt;sc.rdp.connection.otp.enabled=true&lt;/strong&gt; (одноразовый пароль включен для RDP- соединений)&lt;br/&gt;
&lt;strong&gt;sc.rdp.otp.cache.enabled=true&lt;/strong&gt; (если параметр кэша активирован, после ввода ОТР пользователю не будет предложено ввести ОТР в течение срока действия кэширования)&lt;br/&gt;
&lt;strong&gt;sc.rdp.otp.cache.seconds=240&lt;/strong&gt; (время кэширования в секундах)&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для SSH-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_ssh_proxy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_ssh_proxy/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;MFA можно использовать в качестве повышенного уровня безопасности для SSH Proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Когда пользователь открывает SSH-клиент (Putty, SecureCRT и т.д.), у него запрашиваются учетные данные Infrascope для подключения к SSH-прокси. После успешного входа в систему, если MFA активирована для SSH Proxy, пользователю будет предложено ввести токен MFA.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить MFA для SSH Proxy:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для SSH Proxy.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-соединение с Infrascope в качестве пользователя &lt;strong&gt;pamuser&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Отредактируйте файл &amp;#34;nsso.properties&amp;#34; с помощью приведенной ниже команды:&lt;br/&gt;
&lt;strong&gt;vi /u01/nssoapp/conf/nsso.properties&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Проверьте в конфигурационном файле, не настроен ли уже указанный ниже параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра равно &amp;#34;false&amp;#34;, измените его на &amp;#34;true&amp;#34;. Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу &lt;strong&gt;Insert&lt;/strong&gt; на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите &lt;strong&gt;Esc&lt;/strong&gt;. Чтобы сохранить файл, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, затем введите &amp;#34;wq!&amp;#34; и нажмите &lt;strong&gt;Enter&lt;/strong&gt;. Если вы не хотите сохранять изменения в файле, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, затем введите &amp;#34;q!&amp;#34; и нажмите &lt;strong&gt;Enter&lt;/strong&gt;.&lt;br/&gt;
&lt;strong&gt;nsso.connection.initial.otp.enabled=true&lt;/strong&gt;&lt;br/&gt;
&lt;strong&gt;nsso.connection.initial.otp.cache.enabled=true&lt;/strong&gt;&lt;br/&gt;
&lt;strong&gt;nsso.connection.initial.otp.cache.sec=xxx (секунда)&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перезапустите SSH Proxy с помощью следующей команды &lt;strong&gt;systemctl restart pam-ssh&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для HTTP/HTTPS-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_http_https_proxy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_http_https_proxy/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;MFA можно использовать в качестве повышенного уровня безопасности для HTTP- прокси. При открытии веб-браузера у пользователя запрашиваются учетные данные Infrascope для подключения к HTTP-прокси. После успешного входа в систему, если MFA активирована для HTTP-прокси, требуется токен MFA.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить MFA для HTTP Proxy:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для HTTP-соединений.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-соединение с Infrascope в качестве пользователя &lt;strong&gt;pamuser&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Отредактируйте файл &amp;#34;proxy.properties&amp;#34; с помощью команды:&lt;br/&gt;
&lt;strong&gt;vi /u01/http-proxy/conf/http_proxy.properties&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Проверьте конфигурационный файл на предмет того, не настроен ли в нем нижеуказанный параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра равно &amp;#34;false&amp;#34;, измените его на &amp;#34;true&amp;#34;. Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу &lt;strong&gt;Insert&lt;/strong&gt; на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите &lt;strong&gt;Esc&lt;/strong&gt;. Чтобы сохранить файл, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, введите &amp;#34;wq!&amp;#34; и нажмите &lt;strong&gt;Enter&lt;/strong&gt;. Если вы не хотите сохранять изменения в файле, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, введите &amp;#34;q!&amp;#34; и нажмите &lt;strong&gt;Enter&lt;/strong&gt;.&lt;br/&gt;
&lt;strong&gt;http.proxy.otp.enabled=true&lt;/strong&gt;&lt;br/&gt;
&lt;strong&gt;http.proxy.connection.initial.otp.enabled=false&lt;/strong&gt;&lt;br/&gt;
Параметр &lt;strong&gt;http.proxy.connection.initial.otp.enabled&lt;/strong&gt; по умолчанию имеет значение false.&lt;br/&gt;
Если этот параметр имеет значение true, то после успешной аутентификации на HTTP Proxy будет запрошен MFA независимо от целевого устройства, если аутентифицированный пользователь определил группу пользователей с включенным MFA.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перезапустите HTTP-прокси с помощью команды:&lt;br/&gt;
&lt;strong&gt;systemctl restart pam-http&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для SFTP PROXY</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_sftp_proxy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_sftp_proxy/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Встроенную функцию MFA в Infrascope можно использовать в качестве повышенного уровня безопасности для SFTP Proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Когда пользователи открывают SFTP-клиент (WinSCP или FileZilla), им предлагается ввести учетные данные Infrascope для подключения к SFTP-прокси.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если MFA активирован для SFTP Proxy:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Для соединений FileZilla&lt;/strong&gt;: После успешного входа пользователей в систему с использованием их учетных данных открывается следующее окно, где пользователям предлагается ввести токен MFA.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Для соединений WinSCP&lt;/strong&gt;: Учетные данные Infrascope и токен MFA вводятся на одном экране.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для TACACS+ MANAGER</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_tacacs_plus_manager/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_tacacs_plus_manager/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;MFA можно использовать с TACACS+ Manager. Чтобы активировать MFA для TACACS+ Manager:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для соединений TACACS+.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Подключитесь к Infrascope с помощью клиента SSH как пользователь Infrascope admin.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Остановите работу TACACS+ командой ниже (не закрывайте сеанс SSH).&lt;br/&gt;
&lt;strong&gt;systemctl stop pam-tacacs&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Войдите в веб-интерфейс Infrascope.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Управление TACACS&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Параметры&amp;#34; и удалите конфигурацию.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Использование MFA для RADIUS</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_radius/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_mfa_for_radius/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;MFA также можно использовать с аутентификацией Radius. Чтобы активировать MFA для Radius:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для соединений Radius.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-соединение с Infrascope в качестве пользователя &lt;strong&gt;pamuser&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Отредактируйте файл &amp;#34;sc_radiusd.conf&amp;#34; с помощью приведенной ниже команды:&lt;br/&gt;
&lt;strong&gt;vi /etc/raddb/sc_radiusd.conf&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Проверьте в конфигурационном файле, не настроен ли уже указанный ниже параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра &amp;#34;false&amp;#34;, измените его на &amp;#34;true&amp;#34; (значение по умолчанию &amp;#34;true&amp;#34;). Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу &lt;strong&gt;Insert&lt;/strong&gt; на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите &lt;strong&gt;Esc&lt;/strong&gt;. Чтобы сохранить файл, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, затем введите &amp;#34;wq!&amp;#34; и нажмите Enter. Если вы не хотите сохранять изменения в файле, нажмите &lt;strong&gt;Esc&lt;/strong&gt;, затем двоеточие &lt;strong&gt;(:)&lt;/strong&gt;, затем введите &amp;#34;q!&amp;#34; и нажмите &lt;strong&gt;Enter&lt;/strong&gt;.&lt;br/&gt;
&lt;strong&gt;sc_otp_enabled=true&lt;/strong&gt;&lt;/p&gt;
&lt;div class="admonitionblock note"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-note" title="Заметка"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Когда появляется экран входа в систему OTP, системное сообщение можно изменить в файле sc_radiusd.conf. Сообщение по умолчанию: sc_otp_message=&amp;#34;Infrascope - Please Enter OTP:&amp;#34;.&lt;br/&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item><item><title>Настройки офлайн режима</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/offline_mode_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/offline_mode_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы настроить параметры MFA Offline:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Настройка системы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите &amp;#34;2fa&amp;#34; в поле &lt;strong&gt;Имя параметра&lt;/strong&gt; и нажмите кнопку &amp;#34;Поиск&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите значение параметра &lt;strong&gt;iga.2fa.token.timestep&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Значение параметра по умолчанию составляет 30 секунд. В случаях, когда 30 секунд недостаточно в процессах доступа, период действия OTP может быть увеличен. Для повышения уровня безопасности рекомендуется использовать 30 секунд.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/offline_mode_settings_01.png" alt="offline mode settings 01" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Использование SMS для MFA</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_sms_for_mfa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_sms_for_mfa/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Существует два способа отправки SMS: по HTTP (через SMS Proxy) или по SMPP (через SMSC).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;ОТP могут быть сгенерированы с помощью Infrascope и отправлены по SMS.
Чтобы настроить параметры MFA SMS:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Настройка системы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите &amp;#34;2fa&amp;#34; в поле &lt;strong&gt;Имя параметра&lt;/strong&gt; и нажмите кнопку &amp;#34;Поиск&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите значение параметров &amp;#34;iga.2fa.sms.http.body&amp;#34;, &amp;#34;iga.2fa.sms.http.headers&amp;#34;, &amp;#34;iga.2fa.sms.http.secret.body&amp;#34;, &amp;#34;iga.2fa.sms.http.url&amp;#34;, &amp;#34;iga.2fa.sms.http.url&amp;#34;, &amp;#34;iga.2fa.sms.smpp.body&amp;#34;, &amp;#34;iga.2fa.sms.smpp.secret.body&amp;#34;, &amp;#34;iga.2fa.sms.http.timeout&amp;#34; и &amp;#34;iga.2fa.token.timestep&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пользователи, не являющиеся администраторами, могут использовать MFA, который они будут использовать при получении доступа, как из SMS, так и из мобильного приложения. Кроме того, SMS-активация может быть выполнена самими пользователями. Таким образом, можно использовать только SMS или только мобильное приложение.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Использование электронной почты для MFA</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_email_for_mfa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/using_email_for_mfa/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Сгенерированный в Infrascope одноразовый пароль можно отправлять пользователям по электронной почте. Использование электронной почты для MFA работает с SMS, то есть SMS и электронная почта отправляются одновременно.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы настроить параметры электронной почты MFA:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в &lt;strong&gt;Администрирование &amp;gt; Настройка системы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Добавить&amp;#34; и выберите &amp;#34;Добавить параметр&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите параметры:&lt;br/&gt;
&lt;strong&gt;iga.2fa.send.token.via.email = true&lt;/strong&gt; и &lt;strong&gt;iga.2fa.sms.http.enabled=true&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите на экран настройки MFA, включите OTP и выберите &amp;#34;Включить SMS&amp;#34; для группы пользователей.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация MFA для служб VPN</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/mfa_configurations_for_vpn_services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part3/mfa_configurations_for_vpn_services/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;MFA менеджер, встроенный в Infrascope, можно использовать в качестве стороннего MFA-сервера для внешних приложений, устройств, VPN и т.д., которые поддерживают аутентификацию RADIUS.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы активировать эту функцию:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Определите устройство VPN и область группы устройств с соответствующими пользователями в Infrascope.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Определите свойство типа элемента в разделе &amp;#34;Тип элемента&amp;#34; VPN Device:&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Устройства &amp;gt; Типы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Параметры&amp;#34; нужного типа элемента и выберите &amp;#34;Редактировать&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установите значение свойства &lt;strong&gt;Включен только токен аутентификации Radius&lt;/strong&gt; в значение &lt;strong&gt;true&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item></channel></rss>