Использование MFA для TACACS+ MANAGER

MFA можно использовать с TACACS+ Manager. Чтобы активировать MFA для TACACS+ Manager:

  1. Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для соединений TACACS+.

  2. Подключитесь к Infrascope с помощью клиента SSH как пользователь Infrascope admin.

  3. Остановите работу TACACS+ командой ниже (не закрывайте сеанс SSH).
    systemctl stop pam-tacacs

  4. Войдите в веб-интерфейс Infrascope.

  5. Перейдите в раздел Администрирование > Управление TACACS.

  6. Нажмите кнопку "Параметры" и удалите конфигурацию.

using mfa for tacacs plus manager 01

  1. В сеансе SSH отредактируйте файл "infrascope_tacacs.conf" с помощью команды:
    vi /u01/infrascope/etc/infrascope_tacacs.conf

  2. Проверьте конфигурационный файл на предмет того, не настроен ли в нем нижеуказанный параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра равно "false", измените его на "true". Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу Insert на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите Esc. Чтобы сохранить файл, нажмите Esc, затем двоеточие (:), введите "wq!" и нажмите Enter. Если вы не хотите сохранять изменения в файле, нажмите Esc, затем двоеточие (:), введите "q!" и нажмите Enter.
    Красный текст ниже может потребоваться изменить для целей установки Infrascope. Если значения по умолчанию приемлемы для установки, красный текст добавлять не нужно.
    otp {
    включено = 1;
    host = OTP endpoint webserver ip;
    port = порт веб-сервера конечной точки OTP, значение по умолчанию: 80;
    интервал_кэширования = 300;
    num_digits = 6;
    ssl = 1, если веб-сервер конечной точки OTP работает по протоколу HTTPS, значение по умолчанию: 0;
    path_status = путь к службе otpStatus, значение по умолчанию: /twofactorauth-ui/rest/tfa/otpStatus;
    path_valid = путь к службе otpValid, значение по умолчанию: /twofactorauth-ui/rest/tfa/otpValid;
    }

  1. Перезапустите функцию TACACS+
    systemctl restart pam-tacacs