设置双因素验证
概述
PAM360以加密的形式存储着敏感的企业资源管理密码,早期是通过一级认证来访问这些数据———PAM360本地认证或者第三方身份验证比如AD和LADP。
为提高安全性,PAM360提供双因素身份验证方式,用户必须连续通过两个阶段的验证来访问PAM360网页界面。第一级身份验证方式有普通的本地/LADP/AD验证,通过第一级验证后,第二级验证可以选择以下方式中的一个:
- PhoneFacotor - 基于电话的验证服务
- RSA SecurID验证
- 通过邮件,PAM360 给用户发送一次性的随机生成的密码
- 谷歌身份验证器
- RADIUS身份验证
- Duo security
- YubiKey
- 微软身份验证器
- Okta身份验证器
本节介绍如何在PAM360中启用双因素验证。
启用双因素验证
在PAM360中启用双因素验证包括两个步骤:
- 设置双因素验证
- 指定需使用双因素验证的用户
注意: 只有这两个步骤都配置好了之后,双重身份验证才会生效,而且双重身份验证只适用于执行步骤2的用户,其他所有用户都可以通过普通的方式来登录到PAM360。
双因素验证选项
在启用双因素验证之前,首先要选择进行双因素验证的方式。 目前,PAM360通过以下选项支持TFA:
您可以点击相应的链接了解更多信息,并继续设置所需的TFA技术。