当前位置:网站首页>安恒堡垒机如何启用Radius双因素/双因子(2FA)身份认证
安恒堡垒机如何启用Radius双因素/双因子(2FA)身份认证
2022-07-07 12:43:00 【51CTO】
明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。
为了加强堡垒机登录安全,通常会采用第三方Radius双因素/双因子(2FA)身份认证,以此做到等保合规和安全加固;
之所以选择Radius认证,是因为Radius具有非常广泛的兼容性以及独有的优势,具体可以参考之前写过的一篇文章《Radius协议工作原理及双因素认证应用》,这里就不做赘述。
接下来看具体怎么配置?
提前把中科恒伦双因素/双因子身份认证服务端配置好,用于设备管理、用户管理、令牌管理、登录认证等,堡垒机配置如下:
1、配置Radius服务器
任务-->认证管理-->远程认证

2、账号开启远程认证
用户-->用户管理-->选择具体用户-->认证模式-->Radius

3、登录效果
在密码框连体输入“静态密码+动态口令”,静态密码为在双因素平台设置的静态密码。

此时在中科恒伦双因素/双因子身份认证服务端可以看到登录日志,详细记录登录账号、登录时间、登录结果等信息;

至此安恒堡垒机成功启用Radius,并和中科恒伦双因素/双因子身份认证服务端完成对接,
边栏推荐
- Substance Painter筆記:多顯示器且多分辨率顯示器時的設置
- Bill Gates posted his resume 48 years ago: "it's not as good-looking as yours."
- C# 6.0 语言规范获批
- Leetcode——344. Reverse string /541 Invert string ii/151 Reverse the word / Sword finger in the string offer 58 - ii Rotate string left
- Oracle Linux 9.0 officially released
- A laravel background management expansion package you can't miss - Voyager
- AWS learning notes (III)
- EMQX 5.0 发布:单集群支持 1 亿 MQTT 连接的开源物联网消息服务器
- 潘多拉 IOT 开发板学习(HAL 库)—— 实验12 RTC实时时钟实验(学习笔记)
- Because the employee set the password to "123456", amd stolen 450gb data?
猜你喜欢

C# 6.0 语言规范获批

Navigation - are you sure you want to take a look at such an easy-to-use navigation framework?

Mmkv use and principle

云上“视界” 创新无限 | 2022阿里云直播峰会正式上线

LeetCode 648. 单词替换

设备故障预测机床故障提前预警机械设备振动监测机床故障预警CNC震动无线监控设备异常提前预警

OAuth 2.0 + JWT protect API security

小米的芯片自研之路
![GVIM [III] [u vimrc configuration]](/img/82/38355d7914e5fe490546347e57e35d.png)
GVIM [III] [u vimrc configuration]

Substance Painter笔记:多显示器且多分辨率显示器时的设置
随机推荐
【愚公系列】2022年7月 Go教学课程 005-变量
Ian Goodfellow, the inventor of Gan, officially joined deepmind as research scientist
Ascend 910实现Tensorflow1.15实现LeNet网络的minist手写数字识别
Full details of efficientnet model
MicTR01 Tester 振弦采集模块开发套件使用说明
AWS learning notes (III)
【服务器数据恢复】某品牌StorageWorks服务器raid数据恢复案例
MicTR01 Tester 振弦采集模塊開發套件使用說明
Use case diagram
A laravel background management expansion package you can't miss - Voyager
小米的芯片自研之路
GVIM [III] [u vimrc configuration]
Data connection mode in low code platform (Part 2)
Analysis of arouter
Substance Painter笔记:多显示器且多分辨率显示器时的设置
WPF DataGrid realizes the UI interface to respond to a data change in a single line
Hangdian oj2054 a = = B? ???
LeetCode 648. 单词替换
Oracle non automatic submission solution
Instructions for mictr01 tester vibrating string acquisition module development kit