服务器双因素认证微软Ad,12-双因素认证(MIX)配置举例

双因素认证(MIX)是指,将运维审计系统已有的认证方式(本地认证、ldap认证、radius认证、TOTPMobile认证)两两组合的一种更高强度的认证方式。被组合的两种认证方式可以是逻辑关系上的“与”“或”关系。“与”代表两种验证方式都验证成功,才能登录成功,“或”代表两种验证方式有一种成功,就能登录成功。

准备两种运维审计系统已有的认证方式。

其中第一身份验证方式只能是本地认证、ldap认证、raidus认证其中之一。

第二身份验证方式只能是:本地认证、ldap认证、raidus认证、TOTPMobile认证其中之一。

图1 运维审计系统组网图

e61d87b19d38ad71feef806c4f842e96.png

适用产品版本:ESS 6101及以上版本。

超级管理员登录后,选择“策略配置 > 身份验证”。

图2 创建MIX认证方式

fb461b1cce06c93c3acb14bffeac9585.png

选择“协议”为“双因素组合(MIX)”,点击新建。

图3 选择协议

5246aee212fe0165b8e337e8a933ef7b.png

·     状态:选择为“启用”。

·     名称:给当前MIX认证取名。

·     第一身份认证方式:这里选择本地认证。

·     第二身份认证方式:这里选择之前配置的ldap。

·     逻辑验证方式:这里选择“与”的关系,两个身份验证都通过则登录成功。

图4 编辑MIX认证方式

1cdd1b8f60de53618fb03f56369ef901.png

“基本控制

> 用户账号”,点击“新建用户”。

图5 创建用户

dc47390808e24c53cb06c064e4721fd1.png

·     登录名:登录运维审计系统的账户名。

·     真实姓名:该账户名的真实用户。

·     部门:选择相应的部门。

·     身份验证方式:这里选择之前配置的mix。

·     设置密码&确认密码:这里设置第一身份验证方式的本地密码。

·     ldap用户名:绑定该登录名对应的ldap账户,如果不填,则默认此项为登录名。

图6 配置用户信息

4ce9ec6d027555017d80b414ecc02b21.png

密码部分填写MIX认证的双因素密码。

格式为:“第一验证密码”+“空格”+“第二验证密码”。

图7 登录设备

c3cf814c242eb35c64e10d669a7b0d70.png

Ger Young
关注 关注
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
simple-radius-server:测试 RADIUS 服务器的 OTP
06-15
node.js 的简单 TOTP RADIUS 服务器。 安装 npm install 介绍 此应用程序提供了一个简单的 RADIUS 服务器,用于使用静态或计算 TOTP(基于时间的一次性密码算法) 测试 OTP RADIUS 客户端 用法 您可以指定静态用户名和密码来验证Access-Request 。 如果User-Name和User-Password与静态值不匹配,服务器将使用Access-Reject消息进行响应。 node app.js --secret {RADIUS secret} --username {UserName} --password {Password} 如果要使用计算出的 TOTP 验证Access-Request ,则必须选择加入 TOTP 模式并将 base32 编码的 TOTP 共享密钥指定为密码 node app.js --secret {R
ad轻型目录服务java_Windows 2008之AD LDS轻型目录服务解析
weixin_33398033的博客
02-28 721
轻型目录服务(AD LDS)角色是一个功能齐全且易于安装部署的目录服务。它提供了一个用于应用程序的专门,并可进行单独配置和管理。作为非操作系统服务运行允许多个AD LDS实例在一台服务器上并发运行,并可以独立配置每个实例以便为多个应用程序服务,AD LDS同样不需要在控制器上(依靠Active Directory 目录服务(AD DS))进行部署。AD LDS 的实例是 AD LDS 的单一运行...
「运维有小邓」Windows登录因素身份验证
运维有小邓
06-08 738
该门户网站使Active Directory用户可以更新其最新信息,并具有快速搜索功能,可以通过使用所搜索个性的搜索键(例如联系电话)来搜索有关同级的信息。
增加因素认证,不惧密码泄露,更不惧123456
m0_59598029的博客
08-10 99
近日DigitalShadows发布一项新研究:有240亿个用户名和密码被公布在暗网上,在短短两年时间内,居然增加了65%,其中9200万个密码使用“123456”,“qwerty”、“password”、“1q2w3e”也非常多,无不令人咋舌!只有一个解释: ****我们生活在互联网大环境下,各种各样的软件琳琅满目,全网软件数量少说几百万吧,我们每个人常用的软件怎么着也有几十个,处处有帐密,如果每个软件使用复杂的、不一样的、没有规律的密码,恐怕只适合天才,咱们常人望尘莫及!
因子认证,TOTP动态口令认证
qq_41633199的博客
06-25 1797
TOTP:Time-based One-Time Password写,基于对称密钥与时间戳算法的一次性认证码。时间同步,基于客户端的动态口令和动态口令验证服务器的时间比对,默认每30秒产生一个新口令,要求客户端和服务器能够十分精确的保持正确的时钟,客户端和服务端基于时间计算的动态口令才能一致。算法安全的核心在于密钥 , 每个人通过对应账户生成的密钥是不同的 . 当他们用同一个算法加密时 , 会生成不同的随机密码,认证时客户端需要使用阿里身份宝,Goole 身份验证器等工具生成认证码。
Windows系统开机登录因素认证方案——宁盾DKey MFA.pdf
01-18
- **无缝集成现有系统**:与AD、LDAP等标准账号源无缝配合,支持与企业各类应用的对接,提供因素认证服务。 - **简化管理**:减少了强制更改密码带来的困扰,降低了账号管理成本。 - **实名追溯**:详细的登录...
微软认证AZ-140 117题考前复习
10-31
微软认证AZ-140】是针对在Microsoft Azure上配置和操作Windows Virtual Desktop的一项专业认证。这个认证旨在验证考生是否具备在Azure环境中部署、管理Windows Virtual Desktop(WVD)解决方案的能力。通过AZ-140...
AZ-800 Exam微软认证
最新发布
03-01
根据提供的信息,我们可以深入探讨与AZ-800考试相关的微软认证知识点,特别是与Active Directory Domain Services (AD DS)相关的部分。以下是对标题、描述、标签以及部分内容中的关键知识点进行的详细解读: ### ...
AZ-305微软认证-ET
07-10
"微软认证 AZ-305 考试 ET" 标题 "AZ-305 微软认证-ET" 描述了微软认证的 AZ-305 考试 ET 考试的相关知识点。 在这个考试中,我们需要了解 Azure 认证的相关知识点,包括 Azure 认证的概念、Azure 认证的类型、...
MD-100微软认证.docx
06-16
MD-100: Windows 10是微软提供的一个认证考试,旨在测试考生对现代桌面管理的技能和知识,它是获得Microsoft 365 Certified: Modern Desktop Administrator Associate认证的关键组成部分。这个认证涵盖了Windows 10...
指纹安全系统--因子认证(2FA)解决方案
Winuim纹宁信息的博客
02-28 4998
纹宁指纹因子2FA解决方案旨在帮助企业管理用户登录涉密计算机本地操作系统及AD控桌面,并提供完整的审计日志。
FreeIPA FreeRadius FreeOTP 实现因素认证登录
chenjingwen的博客
12-17 7472
FreeIPA FreeRadius FreeOTP 实现VPN因素认证登录
【python3】简易因子Radius认证服务器,带UI界面
dmc436的博客
02-28 1456
支持因子认证,支持Ipv4/ipv6,支持分配安全组,可以简单替代radius认证服务器
Windows和Linux混合系统通过AD实现用户集中认证
悦分享
12-02 2235
管理的Linux服务器和Windows服务器如果很多,如果都用本地用户名管理,要管理和记住几十台甚至上百台服务器的不同账号不同密码,这是很难的。但是如果所有服务器账号密码都设置一样,那又完全没有安全性可言。什么是服务器的集中认证(统一权限管理)?当服务器数量呈几何级增长之后,为每台机器维护单独的用户系统已经成为了一个几乎不可能完成的任务(试想下为一万台服务器上的每个用户每三个月修改一次密码)。
登录认证因子)-手机令牌设计及实现
Ssoul、肥鱼的博客
09-06 3445
因子验证(2FA),指互不相关的两个因子来验证用户身份,又被称作两步验证或者因素验证,是一种安全验证过程。用户通过独有的认证因子做登录校验,通常是密码+令牌的形式。此处讲解令牌流程。
linux服务器实现AD认证,Linux 使用pam_ldap通过ad认证
weixin_28750369的博客
04-30 279
配置linux通过ad认证的方法有很多,如samba使用的winbind方式。这里我使用的是pam_ldap方式,网上有很多这样相关的文章,都是按官网上一步步做,先配nsswitch.conf,再配ldap.conf。配置nsswitch.conf的作用是告诉系统去哪里获取到用户的pw信息(如getpwnam,getpwuid等函数调用时用),有时候,我们通常希望将帐号配置在系统的/etc/pas...
squid集成windows AD验证
weixin_34054931的博客
08-31 251
OS版本如下, 文中的软件包都是系统光盘自带的: Squid版本如下: 通过yum或者光盘rpm安装: krb5-libs.i686 krb5-workstation.i686 pam_krb5.i686 samba.i686 samba-client.i686 samba-common.i686 samba-winbind.i686 samba-...
OTP一次性动态密码工具实现
chenchongg的博客
01-09 9518
对于企业内部信息安全或行业安全合规性需求,3A认证、授权、审计是必要的基础安全审查项。认证安全机制要求因素认证,从技术要可使用基于数字证书和OTP来实现满足。 OTP分为两种技术算法HOTP(基于次数 RFC 4226)和TOTP(基于时间 RFC 6238)标准。而目前开源的Google Authenticator工具很好的实现了OTP移动端APP的使用与密钥管理。 为了在企业运维安全加固需求...
写文章

热门文章

  • 3dmax一键展uv_UV插件 | 有了它 3Dmax 也可以快速展UV 10513
  • mysql setup type选择_Mysql安装、配置、优化 7818
  • 传奇修改数据库后服务器异常,DBserver提示物品数据库加载错误的解决方法 6746
  • 我的世界服务器登陆用的邮箱,我的世界服务器登录教程 Minecraft服务器教程 5881
  • wpsoffice安卓历史版本_wps office旧版本下载-wps office历史版本v11.5.2 安卓版 - 极光下载站... 3916

最新文章

  • mysql 多个前匹配
  • mac 定位java_home
  • 数据库显示连接到服务器,数据库显示连接到服务器
2024年2篇
2021年155篇
2020年19篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

外国毕业证样本制作公司武汉代办海外本科毕业证补办西宁补办国外学历证定做南京代办海外证书代办深圳办海外学位证书太原制作海外成绩单制作西安补办国外学历文凭代做济南办国外本科毕业证代做大连定做国外留学毕业证补办石家庄补办海外毕业证制作南宁代做国外学位证代办南昌办海外本科毕业证杭州办国外文凭代做上海办国外大学毕业证办理重庆代做海外文凭毕业证办理青岛代做国外硕士毕业证补办武汉代办海外证件办理长沙制作国外博士毕业证石家庄补办国外博士毕业证办理乌鲁木齐定做海外学历证办理上海国外学历证定做南京补办海外学历证制作兰州代做国外博士毕业证补办昆明代做国外证书制作福州海外留学学位证制作合肥海外学位证书代办珠海定做国外博士毕业证制作昆明办理国外学位证书补办长春补办海外硕士毕业证制作武汉做国外留学毕业证南昌代办国外留学学位证补办淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

外国毕业证样本制作公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化