网络安全 频道

创新USB密钥 YubiKey实现双因素验证

  本地数据>>虚拟服务器>>虚拟服务器列表>>“创建”

  如下:

    1. 名称:vs_yubicloud
    2. 描述:YubiCloud 代理 VS (可选项)
    3. 目的地:
    4. 服务端口:HTTP
    5. HTTP配置文件:http
    6. SSL 配置文件(服务器):clientssl
    7. SNAT池:Auto Map
    8. 默认池:pool_yubicloud

  选择“完成”以保存。

G-IP APM 配置

G-IP APM 配置

G-IP APM 配置

  访问策略>>AAA服务器>>HTTP

  如下:

    1. 名称:aaa_yubicloud
    2. 表单方法:GET
    3. 表单活动:http://
    4. 用户名称的表单参数:id
    5. 密码的表单参数:otp
    6. 成功登录检测匹配类型:指定响应字符
    7. 成功登录检测匹配数值:status=OK

  表单活动使用上文配置的虚拟服务器IP,而不是YubiCloud服务器FQDN。你至少要为没有签名的响应提供id和otp参数。Id参数是用于YubiCloud服务的Auth ID,otp是YubiKey生成的代码。

  选择“完成”以保存。

G-IP APM 配置

0
相关文章