更新时间:2026-08-03 GMT+08:00
分享

多因素认证

配置系统认证方式

  1. 登录堡垒机系统
  2. 单击,将控制台切换到“管理控制台”模式。
  3. 在左侧导航栏,选择配置 > 用户配置 > 多因素认证
  1. “认证方式”区域,勾选需要开启的双因子认证方式,单击“保存”

    图1 认证方式配置
    表1 认证方式参数说明

    参数

    说明

    密码和第三方USBKEY

    勾选后,用户登录堡垒机系统时,需通过本地密码和第三方USBKEY双重验证通过后,才能成功登录堡垒机系统。

    如需勾选,需先在系统中配置第三方USBKEY,才能通过第三方USBKEY认证登录,具体操作请参见第三方USBKEY

    密码和RADIUS动态口令

    勾选后,用户登录堡垒机系统时,需通过本地密码和RADIUS动态口令双重验证通过后,才能成功登录堡垒机系统。

    如需勾选,需先在配置 > 用户配置 > 认证源中启用系统的RADIUS认证源,并勾选“作为双因子认证服务器使用”,才能通过RADIUS动态口令认证登录。具体操作,请参见认证源(RADIUS认证)

    密码和短信口令

    勾选后,用户登录堡垒机系统时,需通过本地密码和短信口令双重验证通过后,才能成功登录堡垒机系统。

    如需勾选,需先配置系统的短信网关,用于认证时获取短信口令,具体操作,请参见通知配置

    密码和手机OTP口令

    勾选后,用户登录堡垒机系统时,需通过本地密码和手机OTP口令双重验证通过后,才能成功登录堡垒机系统。

    如需勾选,需先在系统中配置手机OTP,用于认证时获取手机OTP动态口令,具体操作,请参见登录配置(手机OTP)

    密码

    勾选后,用户登录堡垒机系统时,仅需通过本地密码验证通过后,就能成功登录堡垒机系统。

配置IP段认证规则

  1. 登录堡垒机系统
  2. 单击,将控制台切换到“管理控制台”模式。
  3. 在左侧导航栏,选择配置 > 用户配置 > 多因素认证
  4. “IP段认证规则”区域,单击“新建”,参考表2配置参数,单击“确定”。

    图2 IP段认证规则
    表2 IP段认证规则参数说明

    参数

    说明

    名称

    自定义,用于标识规则。

    IP规则内容

    填写自定义IP或者IP段,支持多行填写。

    多因素认证

    默认跟随系统,也可选择自定义,按需调整多因素认证方式,支持多选。

短信网关&第三方USBKEY

  1. 登录堡垒机系统
  2. 单击,将控制台切换到“管理控制台”模式。
  3. 在左侧导航栏,选择配置 > 用户配置 > 多因素认证
  4. 短信网关用于配置短信网关服务,支持阿里云短信、腾讯云短信、SendCloud短信网关和内置短信服务,具体操作请参见通知配置
  5. 通过第三方USBKEY实现双因子认证,支持对接第三方国密USBKEY认证方式,具体操作请参见第三方USBKEY

    图3 详细配置

相关文档