В этом сценарии описывается, как включить двухфакторную аутентификацию для всех пользователей и как исключить учетные записи пользователей из двухфакторной аутентификации. Если вы не включили двухфакторную аутентификацию для своей учетной записи, прежде чем включить ее для других пользователей, приложение сначала откроет окно включения двухфакторной аутентификации для вашей учетной записи. В этом сценарии также описано, как включить двухфакторную аутентификацию для вашей учетной записи.
Если вы включили двухфакторную аутентификацию для своей учетной записи, вы можете перейти к включению двухфакторной аутентификации для всех пользователей.
Предварительные требования
Прежде чем начать:
Этапы
Включение двухфакторной аутентификации для всех пользователей состоит из следующих этапов:
Вы можете установить любое приложение для аутентификации, которое поддерживает алгоритм формирования одноразового пароля на основе времени (TOTP), такие как:
Чтобы проверить, поддерживает ли Kaspersky Security Center Linux приложение для аутентификации, которое вы хотите использовать, включите двухфакторную аутентификацию для всех пользователей или для определенного пользователя.
Один из шагов предполагает, что вы указываете код безопасности, сгенерированный приложением для аутентификации. В случае успеха Kaspersky Security Center Linux поддерживает выбранное приложение для аутентификации.
Категорически не рекомендуется устанавливать приложение для аутентификации на том же устройстве, с которого выполняется подключение к Серверу администрирования.
Убедитесь, что время на устройстве с приложением для аутентификации и время на устройстве с Сервером администрирования синхронизированы с UTC с помощью внешних источников времени. Иначе возможны сбои при аутентификации и активации двухфакторной аутентификации.
После включения двухфакторной аутентификации для своей учетной записи вы можете включить двухфакторную аутентификацию для всех пользователей.
Пользователи с включенной двухфакторной аутентификацией должны использовать ее для входа на Сервер администрирования.
Чтобы еще больше повысить безопасность доступа к Kaspersky Security Center Web Console, вы можете запретить новым пользователям настраивать для себя двухфакторную аутентификацию.
Если у вас несколько Серверов администрирования с похожими именами, возможно, вам придется изменить имена издателей кода безопасности для лучшего распознавания разных Серверов администрирования.
При необходимости исключите учетные записи пользователей из двухфакторной аутентификации. Пользователям с исключенными учетными записями не нужно использовать двухфакторную аутентификацию для входа на Сервер администрирования.
Если пользователи не исключены из двухфакторной аутентификации и двухфакторная аутентификация еще не настроена для их учетных записей, им необходимо настроить ее в окне, открывающемся при входе в Kaspersky Security Center Web Console. Иначе они не смогут получить доступ к Серверу администрирования в соответствии со своими правами.
Результаты
После выполнения этого сценария: