配置手机短信登录
手机短信是以手机短信形式发送的6位随机数的动态密码,堡垒机系统支持通过手机短信动态密码对用户登录身份进行认证。配置手机短信认证后,登录系统需同时输入静态密码和6位手机短信动态密码,才能通过身份认证,从而确保系统身份认证的安全性 。
您绑定的手机号码必须有效,若绑定后因个人原因导致号码变更无法登录,需重置admin登录方式,请参见重置admin登录方式。
约束限制
- 一个登录账号仅能绑定一个可用手机号码。
- 堡垒机实例安全组必须已放开短信网关IP和10743、443端口,系统才能够访问短信网关。
步骤一:绑定手机号码
用户账号绑定的手机号码必须有效,可正常接收短信。
方式一:用户绑定个人手机号码
- 用户通过静态密码方式登录堡垒机系统。
- 选择右上角用户名,单击“个人中心”,进入个人中心基本信息管理页面。
- 单击“编辑”,弹出个人信息编辑窗口。
- 在“手机”列框,输入有效手机号码。
- 单击“确定”,绑定手机号码。
方式二:管理员修改用户手机号码
- 管理员登录堡垒机系统。
- 选择 ,进入用户列表管理页面。
- 选择目标用户,单击登录名,进入用户详情页面。
- 在“基本信息”区域,单击“编辑”,弹出用户基本信息管理窗口。
- 在“手机”列框,输入新手机号码。
- 单击“确定”,即修改用户手机号码。
步骤二:管理员配置手机短信认证
- 管理员登录堡垒机系统。
- 选择 ,进入用户管理页面。
- 找到目标用户,单击用户登录名,进入用户详情页面。
- 在“用户配置”区域,单击“编辑”,弹出用户的登录配置窗口。
图1 编辑用户登录配置
- 勾选“手机短信”多因子认证项。
- 单击“确定”,完成用户配置。
用户再次登录系统时,手机短信登录认证生效。