当前位置:网站首页>安恒堡垒机如何启用Radius双因素/双因子(2FA)身份认证
安恒堡垒机如何启用Radius双因素/双因子(2FA)身份认证
2022-07-07 12:43:00 【51CTO】
明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。
为了加强堡垒机登录安全,通常会采用第三方Radius双因素/双因子(2FA)身份认证,以此做到等保合规和安全加固;
之所以选择Radius认证,是因为Radius具有非常广泛的兼容性以及独有的优势,具体可以参考之前写过的一篇文章《Radius协议工作原理及双因素认证应用》,这里就不做赘述。
接下来看具体怎么配置?
提前把中科恒伦双因素/双因子身份认证服务端配置好,用于设备管理、用户管理、令牌管理、登录认证等,堡垒机配置如下:
1、配置Radius服务器
任务-->认证管理-->远程认证
2、账号开启远程认证
用户-->用户管理-->选择具体用户-->认证模式-->Radius
3、登录效果
在密码框连体输入“静态密码+动态口令”,静态密码为在双因素平台设置的静态密码。
此时在中科恒伦双因素/双因子身份认证服务端可以看到登录日志,详细记录登录账号、登录时间、登录结果等信息;
至此安恒堡垒机成功启用Radius,并和中科恒伦双因素/双因子身份认证服务端完成对接,
边栏推荐
- Million data document access of course design
- ES日志报错赏析-maximum shards open
- 2022 cloud consulting technology series high availability special sharing meeting
- The longest ascending subsequence model acwing 482 Chorus formation
- MicTR01 Tester 振弦采集模块开发套件使用说明
- 回归测试的分类
- Bashrc and profile
- The longest ascending subsequence model acwing 1014 Mountaineering
- 一款你不容错过的Laravel后台管理扩展包 —— Voyager
- Ascend 910实现Tensorflow1.15实现LeNet网络的minist手写数字识别
猜你喜欢
GAN发明者Ian Goodfellow正式加入DeepMind,任Research Scientist
【愚公系列】2022年7月 Go教学课程 005-变量
LeetCode每日一题(636. Exclusive Time of Functions)
The longest ascending subsequence model acwing 1012 Sister cities
LeetCode 648. Word replacement
2022年13个UX/UI/UE最佳创意灵感网站
Horizontal of libsgm_ path_ Interpretation of aggregation program
Verilog implementation of a simple legv8 processor [4] [explanation of basic knowledge and module design of single cycle implementation]
Leetcode one question per day (636. exclusive time of functions)
Introduction and use of Kitti dataset
随机推荐
Oracle Linux 9.0 正式发布
Substance Painter筆記:多顯示器且多分辨率顯示器時的設置
今日睡眠质量记录78分
Similarities and differences between switches and routers
低代码平台中的数据连接方式(下)
Arm cortex-a9, mcimx6u7cvm08ad processor application
「2022年7月」WuKong编辑器更版记录
【愚公系列】2022年7月 Go教学课程 005-变量
Cascading update with Oracle trigger
Decrypt the three dimensional design of the game
Mmkv use and principle
C # use TCP protocol to establish connection
WPF DataGrid realizes the UI interface to respond to a data change in a single line
一文读懂数仓中的pg_stat
Search engine interface
【历史上的今天】7 月 7 日:C# 发布;Chrome OS 问世;《仙剑奇侠传》发行
Reading and understanding of eventbus source code
C # switch pages through frame and page
搜索引擎接口
oracle 触发器实现级联更新