用户需求:
为了增强安全性,连接SSL VPN必须结合硬件特征码; 为了减少运维,允许用户自助审批硬件特征码;
某公司: 1、先开启设备的硬件特征码策略
2、用户通过某公司短信验证码自助审批是个很好的方法,需要先设置好某公司短信网关
实现过程: 1、某公司短信网关设置,上面部分可以自定义,下面服务器配置从某公司复制粘贴
2、建议短线网关配置好以后,点击下方的 发送测试信息进行测试。 3、支持用户/用户组单个或者批量修改 辅助认证方式, 用户的如下,勾选 辅助认证--勾选硬件特征码--勾选使用短信审批--勾选某公司短信--勾选新建的短信模板
用户组如下:设置一致
4、但是却发现硬件特征码是灰色的不可选,那是因为组/用户勾选了继承上级用户组认证方式,取消继承勾选,下边的辅助认证内容就可以再编辑了。 5、手机测试图如下
因为我这边设置的验证码有效期比较长,提示如下
7、新终端输入正确的短信验证码后,硬件特征码通过审批,在 特征码管理 处可见终端的新增硬件特征码。
总结: 通过某公司短信网关和设备的相关设置,在保证安全性的同时又减少了运维量,大家好才是真的好! |