
Использование MFA для TACACS+ MANAGER
MFA можно использовать с TACACS+ Manager. Чтобы активировать MFA для TACACS+ Manager:
Необходимые условия: Администратор и пользователи имеют QR-код, установили мобильное приложение, отсканировали QR-код с помощью мобильного приложения, и MFA включен для группы пользователей, которая будет использовать MFA для соединений TACACS+.
Подключитесь к Infrascope с помощью клиента SSH как пользователь Infrascope admin.
Остановите работу TACACS+ командой ниже (не закрывайте сеанс SSH).
systemctl stop pam-tacacsВойдите в веб-интерфейс Infrascope.
Перейдите в раздел Администрирование > Управление TACACS.
Нажмите кнопку "Параметры" и удалите конфигурацию.

В сеансе SSH отредактируйте файл "infrascope_tacacs.conf" с помощью команды:
vi /u01/infrascope/etc/infrascope_tacacs.confПроверьте конфигурационный файл на предмет того, не настроен ли в нем нижеуказанный параметр. Если нет, добавьте приведенные ниже строки. Если перед параметрами стоит знак хэша (#), удалите знак хэша (#), чтобы активировать параметр. Если значение параметра равно "false", измените его на "true". Чтобы ввести или добавить что-либо в редакторе vi, сначала нажмите клавишу Insert на клавиатуре, затем введите нужную строку. Для выхода из режима набора текста нажмите Esc. Чтобы сохранить файл, нажмите Esc, затем двоеточие (:), введите "wq!" и нажмите Enter. Если вы не хотите сохранять изменения в файле, нажмите Esc, затем двоеточие (:), введите "q!" и нажмите Enter.
Красный текст ниже может потребоваться изменить для целей установки Infrascope. Если значения по умолчанию приемлемы для установки, красный текст добавлять не нужно.
otp {
включено = 1;
host = OTP endpoint webserver ip;
port = порт веб-сервера конечной точки OTP, значение по умолчанию: 80;
интервал_кэширования = 300;
num_digits = 6;
ssl = 1, если веб-сервер конечной точки OTP работает по протоколу HTTPS, значение по умолчанию: 0;
path_status = путь к службе otpStatus, значение по умолчанию: /twofactorauth-ui/rest/tfa/otpStatus;
path_valid = путь к службе otpValid, значение по умолчанию: /twofactorauth-ui/rest/tfa/otpValid;
}
Перезапустите функцию TACACS+
systemctl restart pam-tacacs
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.