云堡垒机登录验证方式说明

登录方式

登录说明

登录方式配置说明

密码登录

输入云堡垒机系统的用户登录名和密码。

默认登录方式。

“AD域认证”、“RADIUS认证”、“LDAP认证”或“Azure AD认证”用户登录密码为远程服务器用户密码,详情请参见远程认证配置

手机短信

输入云堡垒机系统的用户登录名和密码,单击“获取验证码”,并输入短信验证码。

需要已经为用户帐号配置可用手机号码。

手机令牌

输入云堡垒机系统的用户登录名和密码,并输入手机令牌的动态验证码(每隔一段时间就会变化)。说明:需确保用户登录系统时间与手机时间一致,精确到秒,否则会提示验证码错误。

需用户先绑定手机令牌,再由管理员配置多因子认证,否则用户无法登录系统,详情请参考绑定手机令牌

USBKey

插入并选择已签发过的USBKey,并输入对应的PIN码。

需已为用户签发USBKey,详情请参考签发USBKey

动态令牌

输入云堡垒机系统的用户登录名和密码,并输入动态令牌的动态口令(每隔一段时间就会变化)。

需已为用户签发动态令牌,详情请参考签发动态令牌

密码登录

登录说明

输入云堡垒机系统的用户登录名和密码。

登录方式配置说明

默认登录方式。

“AD域认证”、“RADIUS认证”、“LDAP认证”或“Azure AD认证”用户登录密码为远程服务器用户密码,详情请参见远程认证配置

手机短信

登录说明

输入云堡垒机系统的用户登录名和密码,单击“获取验证码”,并输入短信验证码。

登录方式配置说明

需要已经为用户帐号配置可用手机号码。

手机令牌

登录说明

输入云堡垒机系统的用户登录名和密码,并输入手机令牌的动态验证码(每隔一段时间就会变化)。说明:需确保用户登录系统时间与手机时间一致,精确到秒,否则会提示验证码错误。

登录方式配置说明

需用户先绑定手机令牌,再由管理员配置多因子认证,否则用户无法登录系统,详情请参考绑定手机令牌

USBKey

登录说明

插入并选择已签发过的USBKey,并输入对应的PIN码。

登录方式配置说明

需已为用户签发USBKey,详情请参考签发USBKey

云堡垒机配置手机令牌登录

手机令牌是可用来生成动态口令的手机客户端软件,云堡垒机系统支持通过手机令牌动态密码对用户登录身份进行认证。配置手机令牌认证后,登录系统需同时输入静态密码和6位手机令牌动态密码,才能通过身份认证。若手机令牌失效无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。

目前云堡垒机系统可选择两种手机令牌绑定方式“内置手机令牌”和“RADIUS手机令牌”。

  1. 内置手机令牌:微信小程序手机令牌。
  2. RADIUS手机令牌:APP版手机令牌Google Authenticator和FreeOTP。

约束限制

1、admin用户必须先绑定手机令牌,再配置多因子认证方式。否则admin用户将无法登录系统。

2、系/统时间与手机时间必须一致,精确到秒,否则可能提示绑定失败。绑定失败后,请先修改系统时间与手机时间一致,刷新页面重新生成二维码绑定。

步骤一:用户绑定手机令牌

1、用户通过静态密码方式登录云堡垒机系统。

2、选择右上角用户名,单击“个人中心”,进入个人中心管理页面。选/3、择“手机令牌”页签,进入个人手机令牌配置页面。

按照界面提示信息依次执行操作。

图1 手机令牌配置页面

4、后续若需要解除手机令牌绑定,可在“手机令牌”页签,单击“解除”。

步骤二:管理员配置手机令牌认证

1、管理员登录云堡垒机系统。

2、选择“用户 > 用户管理”,进入用户管理页面。

3、找到已绑定手机令牌的用户,单击用户登录名,进入用户详情页面。

4、在“用户配置”区域,单击“编辑”,弹出用户的登录配置窗口。

图2 编辑用户登录配置

5、勾选“手机令牌”多因子认证项。

6、单击“确定”,完成用户配置。

用户再次登录系统时,手机令牌登录认证生效。

云堡垒机多因子认证常见问题

云堡垒机多因子认证常见问题

  • 云堡垒机如何绑定手机令牌?

    针对某个用户配置手机令牌认证登录功能前,必须先为此用户绑定手机令牌,再由管理员配置用户手机令牌多因子认证,才能实现用户手机令牌登录验证。说明:若admin用户已配置手机令牌登录认证,但未绑定手机令牌,请单击管理控制台右上方的“工单”,填写工单信息反馈问题现象,联系技术支持重置登录方式。若其他用户未绑定手机令牌,无法登录系统,请先联系部门管理员取消“手机令牌”多因子登录认证

  • 云堡垒机绑定手机令牌失败怎么办?

    可能因为系统时间和手机时间不一致造成。手机令牌登录方式,系统时间与必须一致,精确到秒。

    解决办法:

    绑定失败后,请先修改系统时间与手机时间一致,刷新页面重新生成二维码绑定。

    1. 登录云堡垒机系统。
    2. 选择“系统 > 系统维护 > 系统管理 > 系统时间”,查看系统时间配置。
    3. 在“系统时间”区域,可以手动修改当前系统的时间,或者使用时间服务器同步当前系统的时间。使用时间服务器同步系统时间时,可以选择系统默认自带的时间服务器,也可以手工输入时间服务器。
    4. 单击“同步时间”,完成时间同步。
    5. 选择“个人中心 > 手机令牌”,重新绑定手机令牌。
    6. 删除原来绑定的手机令牌,重新扫描二维码并绑定。
  • 如何使用手机短信认证方式登录云堡垒机?

    配置手机短信认证

    1. 管理员登录云堡垒机系统。
    2. 选择“用户 > 用户管理”。
    3. 单击待修改的用户登录名,或者单击相应“管理”,进入“用户详情”页面。
    4. 单击“用户配置”区域的“编辑”,修改用户的登录配置。
    5. 配置“多因子认证”为“手机短信”。
    6. 单击“确认”,完成用户“手机短信”双因子认证配置。

    手机短信方式登录

    修改认证配置后,用户进入云堡垒机系统登录Web页面或SSH客户端登录界面,选择“手机短信”认证方式,输入登“录名”和用户帐号绑定手机号,获取短信验证码登录。

    详细登录说明请参见Web方式登录云堡垒机和SSH客户端登录。

  • 配置了手机令牌登录,但未绑定手机令牌怎么办?
    1. 当系统管理员admin设置了开启手机令牌登录,但是没有绑定手机令牌时,可提工单反馈,技术支持人员收到反馈后,重置admin登录验证为初始状态,而不改变系统其它配置。
    2. 当系统非admin用户未绑定手机令牌时,系统管理员admin可为目标用户修改登录“多因子认证”方式。详细操作请参见配置用户登录限制