堡垒机-麒麟堡垒机动态口令使用手册

 

.管理员部分

1.在其它-licenses菜单查看动态口令许可是否打开,如果未打开联系厂商重新生成许可

图片1.png 

2.找厂商生成密钥文件,密钥文件中包含令牌种子,在其它动态令牌菜单将密钥文件导入即可看到所有的令牌种子,每个令牌可以绑定给多个用户

图片2.png 

 

3.令牌绑定可以在 资源管理用户管理 菜单,编辑主帐号,在动态口令卡选项进行输入,显示为红色表示这个令牌已经绑定给了其它用户(一个令牌可以绑定给多个用户)

图片3.png 

4.如果大批量绑定,可以使用导出、导入的文件EXCEL文件中进行导入绑定

图片4.png 

 

 

.运维用户部分:

1.绑定令牌后,首次登录不需要输入动态口令,只需要静态口令即可以登录

图片5.png 

2.登录后即可到动态口令种子扫描页面,下方有 IOS下载  和安卓下载安装按钮,点击相应的系统,即会弹出手机系统安装二维码,使用微信进行扫描,即可下载手机令牌APP进行安装

图片6.png 

3.系统安装后,如果是IOS系统必须到通用管理菜单中设置来源信任,否则无法打开APP,安卓版可以直接使用,打开APP后,点击上方的扫描按钮,扫描上图中的动态口令种子二维码,即可以与堡垒机的密钥同步

图片7.png 

 

4.在输入动态密码的TEXT中输入手机令牌中显示的6位密码,输入正确后,系统后提示操作成功,以后登录前台及使用透明登录,都密码使用静态密码与动态密码结合的方式

图片8.png 

 

 

原创文章,作者:linziyuan,如若转载,请注明出处:http://www.178linux.com/16640

(1)
linziyuanlinziyuan
上一篇 2016-05-29 15:20
下一篇 2016-05-29 15:20

相关推荐

  • Tomcat 全系列发现严重安全漏洞

    据 Tomcat 安全组确认,Tomcat 全系列产品均被发现严重安全漏洞:CVE-2014-0227 请求夹带漏洞。 级别:严重 受影响版本: Apache Tomcat 8.0.0-RC1 to 8.0.8 Apache Tomcat 7.0.0 to 7.0.54 Apache Tomcat 6.0.0 to 6.0.41 描述:可以通过构造一个截断请…

    Linux干货 2015-02-11
  • 使用iptables缓解DDOS及CC攻击

    缓解DDOS攻击 防止SYN攻击,轻量级预防 iptables -N syn-flood iptables -A INPUT -p tcp –syn -j syn-flood iptables -I syn-flood -p tcp -m limit –limit 3/s –limit-burst 6 -j RETURN iptables -A syn-fl…

    Linux干货 2015-02-09
  • 【福利贴-招聘】- python运维开发工程师

    职位描述  岗位职责: 1、负责公司CMDB的建设,包括资产管理、dns、工单系统、ngnix自动化、监控等的开发 2、帮助运维团队和业务团队提高自动化效率 3、维护和开发持续化集成环境; 4、负责公司运维系统的规划、选型、部署上线和日常维护管理工作; 5、负责CMDB团队的建设、管理和人才培养机制…

    Linux干货 2015-04-03
  • 编程命名中的7+1个提示

    前几天Neo写过《编程中的命名设计那点事》,这里也有另外一篇和程序命名的文章,可以从另一个角度看看。 1.- 变量应该是尽可能的望文知意。千万不要使用教材中的命名方式。 好的变量: daysDateRange, flightNumber, carColor. 坏的变量: days, dRange, temp, data, aux… 在我们…

    Linux干货 2015-04-03
  • 使用Nmap扫描系统风险点

    0x00 迅速了解Nmap Nmap是一款扫描目标网络信息的工具,可以是黑客用来探测主机信息,收集情报的神器。也可以是运维人员扫描网络环境,及时发现系统漏洞的好帮手。 0x01 它的功能 1、主机发现(Host Discovery)#探测目标网络环境中有哪些主机是可以进行通信的,当然你也可以用ping命令试一下 2、端口扫描(Port S…

    Linux干货 2015-04-19
  • 优云运维安全专家实践:使用802.1X+FreeRadius+LDAP实现网络准入方案

    本文,将为大家分享运维前沿在网络准入管理方面的实践经验。 网络准入业界常用方案 为了保证网络资源的安全,拒绝非法入侵,现代IT网络总需要一定的网络准入方案,而目前业界常用的网络准入方案有: 而今天给大家介绍的802.1X+FreeRadius+LDAP网络准入方案,则避免了上述方案中的缺点,是一套低成本,控制能力强,符合行业标准的一套网络准入认证体系。 什么…

    安全运维 2016-07-10

评论列表(1条)

  • stanley
    stanley 2016-05-29 15:24

    公司已经开始在应用了?