本帖最后由 赵庆煜 于 2024-1-31 09:42 编辑
1、深信服OSM堡垒机都支持什么认证方式?OSM支持用户名+密码认证、手机动态令牌认证、Usbkey(数字证书)认证、AD域认证、Radius认证等认证方式;并支持各种认证方式和静态密码组合认证,即手机动态口令+静态密码、 Usbkey(数字证书)+静态密码、AD认证+静态密码、Radius认证+静态密码。OSM也支持为每个用户设定不同的认证方式。本篇文章介绍常用的Usbkey(数字证书)认证。
2、什么是数字证书认证? UsbKey灌装数字证书的认证方式是数字证书认证方式。此认证方式需要OSM用户证书灌装到硬件UsbKey内实现,需要确保UsbKey配件到位。UsbKey驱动从技术支持渠道获取。 3、配置过程 1)将数字证书认证方式在全局认证方式中允许使用,使用【系统管理员】身份将“数字证书”认证方式右移到已选认证方式证 2)使用【安全管理员】身份,将需要使用“数字证书”认证方式的用户登录认证方式修改为“数字证书”: 注:密码同一字符不能连续出现大于3次,禁止使用字符串sangfor、sinfor、dlrecover,密码不能与账号相同或包含账号 4验证登录 灌装后即可分发给用户,用户安装key驱动后,在OSM登录界面选择“数字证书”方式,然后选择对应证书里的用户 需要输入pin码后识别到登录账号 然后输入OSM对应账号的静态口令后登录成功
|