Использование MFA для RADIUS

MFA также можно использовать с аутентификацией Radius. Чтобы активировать MFA для Radius:

  1. Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для соединений Radius.

  2. Установите SSH-соединение с Infrascope в качестве пользователя pamuser.

  3. Отредактируйте файл "sc_radiusd.conf" с помощью приведенной ниже команды:
    vi /etc/raddb/sc_radiusd.conf

  4. Проверьте в конфигурационном файле, не настроен ли уже указанный ниже параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра "false", измените его на "true" (значение по умолчанию "true"). Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу Insert на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите Esc. Чтобы сохранить файл, нажмите Esc, затем двоеточие (:), затем введите "wq!" и нажмите Enter. Если вы не хотите сохранять изменения в файле, нажмите Esc, затем двоеточие (:), затем введите "q!" и нажмите Enter.
    sc_otp_enabled=true

    Когда появляется экран входа в систему OTP, системное сообщение можно изменить в файле sc_radiusd.conf. Сообщение по умолчанию: sc_otp_message="Infrascope - Please Enter OTP:".
  5. Для того чтобы изменения в конфигурационном файле вступили в силу, требуется перезапуск службы. systemctl restart pam-radius.service