多因素认证
配置系统认证方式
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航栏,选择。
- 在“认证方式”区域,勾选需要开启的双因子认证方式,单击“保存”。 图1 认证方式配置
表1 认证方式参数说明 参数
说明
密码和第三方USBKEY
勾选后,用户登录堡垒机系统时,需通过本地密码和第三方USBKEY双重验证通过后,才能成功登录堡垒机系统。
如需勾选,需先在系统中配置第三方USBKEY,才能通过第三方USBKEY认证登录,具体操作请参见第三方USBKEY。
密码和RADIUS动态口令
勾选后,用户登录堡垒机系统时,需通过本地密码和RADIUS动态口令双重验证通过后,才能成功登录堡垒机系统。
如需勾选,需先在中启用系统的RADIUS认证源,并勾选“作为双因子认证服务器使用”,才能通过RADIUS动态口令认证登录。具体操作,请参见认证源(RADIUS认证)。
密码和短信口令
勾选后,用户登录堡垒机系统时,需通过本地密码和短信口令双重验证通过后,才能成功登录堡垒机系统。
如需勾选,需先配置系统的短信网关,用于认证时获取短信口令,具体操作,请参见通知配置。
密码和手机OTP口令
勾选后,用户登录堡垒机系统时,需通过本地密码和手机OTP口令双重验证通过后,才能成功登录堡垒机系统。
如需勾选,需先在系统中配置手机OTP,用于认证时获取手机OTP动态口令,具体操作,请参见登录配置(手机OTP)。
密码
勾选后,用户登录堡垒机系统时,仅需通过本地密码验证通过后,就能成功登录堡垒机系统。

