Veritas NetBackup™ Appliance 命令参考指南
- 概述
- 附录 A. Main > Appliance 命令
- 附录 B. Main > Manage > FibreChannel 命令
- 附录 C. Main > Manage > HighAvailability 命令
- 附录 D. Main > Manage > Libraries 命令
- 附录 E. Main > Manage > Libraries > Advanced > ACS 命令
- 附录 F. Main > Manage > License 命令
- 附录 G. Main > Manage > MountPoints 命令
- 附录 H. Main > Manage > NetBackup CLI 命令
- 附录 I. Main > Manage > OpenStorage 命令
- 附录 J. Main > Manage > Software 命令
- 附录 K. Main > Manage > Storage 命令
- 附录 L. Main > Manage > Tapes 命令
- 附录 M. Main > Monitor 命令
- 附录 N. Main > Network 命令
- 附录 O. Main > Network > Security 命令 (DeviceCert)
- 附录 P. Main > Reports 命令
- 附录 Q. Main > Settings 命令
- 附录 R. Main > Settings > Alerts 命令
- 附录 S. Main > Settings > Notifications 视图命令
- 附录 T. Main > Settings > Security 命令
- 附录 U. Main > Support 命令
名称
Main > Settings > Security > Authentication > MFA — 为所有设备用户配置和管理多重身份验证。
大纲
Configure
Enforce
Reset
Show GlobalEnforcement
Show Key
Unconfigure
描述
多重身份验证要求用户通过系统生成的代码(标准登录密码之外的必需项)验证其设备登录身份。
启用多重身份验证后,每次登录设备时,照常输入用户名和密码。然后,系统将提示您通过远程设备(如智能手机)输入第二个因素来验证身份。在智能手机上打开该应用程序时,它会显示唯一的 6 位代码,必须输入该代码才能完成登录。
使用 MFA 命令选项为所有 Active Directory (AD)、LDAP 和本地用户配置和管理多重身份验证。任何用户都可以为其用户帐户配置多重身份验证。
注意:
如果启用了“智能卡”配置,则无法使用多重身份验证。
下列内容介绍了 Authentication > MFA 下面的命令选项:
注意:
对于 NetBackupCLI 用户和无角色用户,登录设备并运行 multifactor-authentication 命令,然后运行以下子菜单命令。
- Configure
使用此命令可为当前用户配置和启用多重身份验证。所有设备用户(包括 NetBackupCLI 用户和未分配角色的用户)都可以配置自己的帐户。管理员必须先配置该功能,然后任何其他用户才能为其用户帐户配置多重身份验证。
下面介绍了管理员配置要求:
至少两个管理员帐户 - 设备必须至少有两个管理员帐户,然后才能为其用户帐户配置多重身份验证。如果另一个用户尝试配置该功能时仅存在一个管理员用户帐户,则会显示一条错误消息,通知添加另一个管理员用户帐户。
至少一个 NTP 服务器 - 必须至少配置并添加一个 NTP 服务器,之后第一个管理员才能为其用户帐户配置多重身份验证。如果需要 NTP 服务器,将会显示一条消息。
注意:
NTP 服务器通常在执行设备初始配置时进行配置。如果当时未配置 NTP 服务器,则必须使用 Main > Network > NTPServer 命令配置至少一个 NTP 服务器。
完成上述配置后,所有其他设备用户都可以配置其用户帐户。
下面介绍了所有用户的配置要求:
如果配置了多重身份验证,但未对所有用户强制执行(全局强制执行),则用户可以随时配置其用户帐户或清除其配置。
如果配置了多重身份验证,并且还对所有用户强制执行了多重身份验证,则用户只能在定义的宽限期内清除其用户帐户配置。宽限期默认值为 90 天。宽限期到期后,会在登录期间强制用户配置其用户帐户,但用户无法清除其帐户配置。
NetBackupCLI 和无角色用户必须登录设备并运行 MFA 命令,然后运行 Configure 子菜单命令。
- Enforce
使用此命令可对所有设备用户强制执行多重身份验证。请注意以下要求:
只有管理员可以运行此命令。
要运行此命令,必须至少配置两个管理员帐户以进行多重身份验证,并至少配置一个 NTP 服务器。
- Reset
使用此命令可为无法登录的用户重置多重身份验证配置。只有管理员才能重置用户的多重身份验证配置。
- Show GlobalEnforcement
使用此命令可检查是否对所有用户强制执行多重身份验证。
- Show Key
使用此命令可显示当前用户的密钥和二维码。
- Unconfigure
使用此命令可清除当前用户的多重身份验证配置。如果对所有用户强制执行了多重身份验证,则用户只能在 90 天的宽限期内清除自己的配置。