云堡壘機登錄驗證方式說明
登錄方式
登錄說明
登錄方式配置說明
密碼登錄
輸入云堡壘機系統(tǒng)的用戶登錄名和密碼。
默認(rèn)登錄方式。
“AD域認(rèn)證”、“RADIUS認(rèn)證”、“LDAP認(rèn)證”或“Azure AD認(rèn)證”用戶登錄密碼為遠(yuǎn)程服務(wù)器用戶密碼,詳情請參見遠(yuǎn)程認(rèn)證配置。
手機短信
輸入云堡壘機系統(tǒng)的用戶登錄名和密碼,單擊“獲取驗證碼”,并輸入短信驗證碼。
需要已經(jīng)為用戶帳號配置可用手機號碼。
手機令牌
輸入云堡壘機系統(tǒng)的用戶登錄名和密碼,并輸入手機令牌的動態(tài)驗證碼(每隔一段時間就會變化)。說明:需確保用戶登錄系統(tǒng)時間與手機時間一致,精確到秒,否則會提示驗證碼錯誤。
需用戶先綁定手機令牌,再由管理員配置多因子認(rèn)證,否則用戶無法登錄系統(tǒng),詳情請參考綁定手機令牌。
動態(tài)令牌
輸入云堡壘機系統(tǒng)的用戶登錄名和密碼,并輸入動態(tài)令牌的動態(tài)口令(每隔一段時間就會變化)。
需已為用戶簽發(fā)動態(tài)令牌,詳情請參考簽發(fā)動態(tài)令牌。
云堡壘機配置手機令牌登錄
手機令牌是可用來生成動態(tài)口令的手機客戶端軟件,云堡壘機系統(tǒng)支持通過手機令牌動態(tài)密碼對用戶登錄身份進行認(rèn)證。配置手機令牌認(rèn)證后,登錄系統(tǒng)需同時輸入靜態(tài)密碼和6位手機令牌動態(tài)密碼,才能通過身份認(rèn)證。若手機令牌失效無法登錄,可選擇重置admin登錄方式,詳情請參見重置admin登錄方式。
目前云堡壘機系統(tǒng)可選擇兩種手機令牌綁定方式“內(nèi)置手機令牌”和“RADIUS手機令牌”。
- 內(nèi)置手機令牌:微信小程序手機令牌。
 - RADIUS手機令牌:APP版手機令牌Google Authenticator和FreeOTP。
 
約束限制
1、admin用戶必須先綁定手機令牌,再配置多因子認(rèn)證方式。否則admin用戶將無法登錄系統(tǒng)。
2、系/統(tǒng)時間與手機時間必須一致,精確到秒,否則可能提示綁定失敗。綁定失敗后,請先修改系統(tǒng)時間與手機時間一致,刷新頁面重新生成二維碼綁定。
步驟一:用戶綁定手機令牌
1、用戶通過靜態(tài)密碼方式登錄云堡壘機系統(tǒng)。
2、選擇右上角用戶名,單擊“個人中心”,進入個人中心管理頁面。選/3、擇“手機令牌”頁簽,進入個人手機令牌配置頁面。
按照界面提示信息依次執(zhí)行操作。
4、后續(xù)若需要解除手機令牌綁定,可在“手機令牌”頁簽,單擊“解除”。
步驟二:管理員配置手機令牌認(rèn)證
1、管理員登錄云堡壘機系統(tǒng)。
2、選擇“用戶 > 用戶管理”,進入用戶管理頁面。
3、找到已綁定手機令牌的用戶,單擊用戶登錄名,進入用戶詳情頁面。
4、在“用戶配置”區(qū)域,單擊“編輯”,彈出用戶的登錄配置窗口。
5、勾選“手機令牌”多因子認(rèn)證項。
6、單擊“確定”,完成用戶配置。
用戶再次登錄系統(tǒng)時,手機令牌登錄認(rèn)證生效。