重置和刪除雙因素驗證秘密金鑰
當使用者無法存取其雙因素驗證裝置或需要在新裝置上設定雙因素驗證時,您可以重置秘密金鑰。重置秘密金鑰後,使用者可以再次登入網頁主控台並產生新的秘密金鑰。
只有當您配置了雙因素驗證,並且在一般功能一般功能使用者權限使用者權限修改物件 ACL權限時,才能重置或刪除其他使用者帳戶的雙因素驗證秘密金鑰。您也可以重新產生自己的秘密金鑰。
重置帳戶的秘密金鑰:
- 在主功能表中,轉至使用者和角色 → 使用者和群組,然後選擇使用者頁簽。
- 按一下您要為其重置秘密金鑰的使用者帳戶名稱。
- 如果您想重置帳戶的秘密金鑰:
- 在雙步驟驗證頁簽上,按一下重新產生秘密金鑰按鈕。
- 如果您的帳戶受到防護以防止未經授權的修改,您必須確認您擁有變更此帳戶的權限。在帳戶防護視窗中,指定您自己的帳戶憑據和雙因素驗證代碼。
- 在雙步驟驗證視窗中,點擊檢視設定雙步驟驗證的方式,然後點擊檢視 QR 碼。
- 使用行動裝置上的身分驗證器應用程式掃描 QR 代碼和接收一次性安全碼。
- 在雙步驟驗證視窗中,指定由身分驗證器應用程式產生的一次性安全碼,點擊確認並套用按鈕,然後保存變更。
Rutoken OTP 設定
若您使用 Rutoken OTP,則需要一台已安裝 Rutoken OTP 應用程式的 Android 行動裝置。Android 行動裝置須滿足以下要求:
- 作業系統為 Android 7 或更新版本。
- NFC 模組可用且已啟用
在 Rutoken OTP 應用程式中,必須設定以下參數:
- 掃描雙步驟設定精靈中顯示的 QR 碼。
- 將時間間隔設定為 30 秒。
- 選取 SHA1 作為演算法。
若要設定 Rutoken OTP:
- 將 Rutoken OTP 裝置放在有 NFC 模組的行動裝置旁。
- 在 Rutoken OTP 應用程式中,按連線權杖。
- 在 Rutoken OTP 應用程式中,按配置設定,然後按儲存秘密金鑰。
如果權杖成功連線到行動裝置,Rutoken OTP 應用程式將顯示下列狀態訊息:
- 在 Rutoken OTP 裝置上,按下按鈕。
一個安全碼會安裝在裝置上。
- 在卡巴斯基安全管理中心網頁主控台的雙步驟驗證視窗中,輸入安全碼。
您的帳戶秘密金鑰已變更。
- 如果您想重置其他帳戶的秘密金鑰:
- 在雙步驟驗證頁簽上,按一下重設秘密金鑰按鈕。
- 如果帳戶受到防護以防止未經授權的修改,您必須確認您擁有變更此帳戶的權限。在帳戶防護視窗中,指定您自己的帳戶憑據和雙因素驗證的一次性安全代碼。
- 確認重置秘密金鑰,然後儲存變更。
重置其他使用者帳戶的秘密金鑰時,現有秘密金鑰將被刪除,並且該使用者帳戶將被新增至管理伺服器屬性中的允許清單。下次登入時,使用者將能夠產生新的秘密金鑰。
使用者帳戶的秘密金鑰已重置。
您可以刪除密鑰以完全阻止使用者登入網頁主控台並阻止其存取管理伺服器。
若要刪除秘密金鑰:
- 在主功能表中,轉至使用者和角色 → 使用者和群組,然後選擇使用者頁簽。
- 按一下您要刪除其秘密金鑰的內部使用者帳戶名稱。
- 您無法刪除自己帳戶的秘密金鑰。
- 在雙步驟驗證頁簽上,按一下刪除秘密金鑰按鈕。
- 如果帳戶受到防護以防止未經授權的修改,您必須確認您擁有變更此帳戶的權限。在帳戶防護視窗中,指定您自己的帳戶憑據和雙因素驗證的一次性安全代碼。
- 確認刪除秘密金鑰,然後儲存變更。
使用者帳戶的秘密金鑰被刪除。
您可以透過在管理伺服器屬性中將使用者新增至雙因素驗證允許清單中來還原存取權限。在此情況下,下次登入時,使用者將能夠產生新的秘密金鑰。
頁頂