在Kaspersky Security Center云控制台登录时配置双重身份验证密钥
首次登录Kaspersky Security Center Linux 16.1或更高版本时,将打开配置双重身份验证的窗口。
要为您的账户配置双重身份验证:
- 请在移动设备或计算机上安装任何支持基于时间的一次性密码算法的应用程序,例如:
- Google Authenticator
- Microsoft Authenticator
- Bitrix24 OTP
- Yandex ID
- Avanpost 验证器
- Aladdin 2FA
- Rutoken OTP
强烈建议不要将认证应用安装在对管理服务器进行管理的同一台设备上。
- 确保已安装认证应用的设备上的时间和已部署管理服务器的设备上的时间与 UTC 同步。为了提高准确性,建议在整个基础架构中使用相同的 NTP 服务器。
- 使用移动设备或计算机上的认证应用来生成一次性安全码。为此,请执行以下操作之一:
- 在认证应用中手动输入双重身份验证 secret key。
- 单击查看二维码并使用身份验证器应用扫描二维码。
移动设备上将显示一个 6 位数的一次性安全码。
- 在“双重身份验证”窗口中,指定由认证应用生成的一次性安全码,然后单击“检查和应用”按钮。
Rutoken OTP 配置
如果您使用 Rutoken OTP,则需要一台安装了 Rutoken OTP 应用程序的 Android 移动设备。Android 移动设备必须满足以下要求:
- 操作系统是 Android 7 或更高版本。
- NFC 模块可用且已启用。
在 Rutoken OTP 应用程序中,您必须配置以下参数:
- 扫描两步配置向导中显示的二维码。
- 将时间间隔设置为 30 秒。
- 选择 SHA1 作为算法。
要配置 Rutoken OTP:
- 将 Rutoken OTP 设备放在带有 NFC 模块的移动设备旁边。
- 在 Rutoken OTP 应用程序中,按下“连接令牌”。
- 在 Rutoken OTP 应用程序中,按下“配置设置”,然后按下“保存 secret key”。
如果令牌成功连接到移动设备,Rutoken OTP 应用程序将显示以下状态消息:
- 令牌已连接。
- 设置已配置。
- Secret key 已保存。
- 在 Rutoken OTP 设备上,按下按钮。
设备上会显示一个安全码。
- 在 Kaspersky Security Center Web Console 的两步验证窗口中,输入安全码。
您的账户已配置双重身份验证。您可以根据您的权限访问管理服务器。
如果您无法配置双重身份验证,请联系在常规功能常规功能用户权限用户权限修改对象ACL权限且已配置双重身份验证的用户,将您的帐户添加到双重身份验证允许列表中。
Page top