Uso de MFA para iniciar sesión en la interfaz web de Kron PAM
MFA se puede utilizar para agregar otro nivel de seguridad al inicio de sesión de Kron PAM.
Después de que los usuarios ingresen sus credenciales de inicio de sesión de Kron PAM , el sistema solicitará una contraseña de un solo uso (OTP) que será generada por la aplicación Kron PAM Mobile Client o por SMS.
Requisitos previos:
Todos los usuarios y el usuario administrador deben hacer lo siguiente:
- Genere un código QR.
- Instale la aplicación móvil de cliente de Kron PAM Application.
- Escanee el código QR con la aplicación móvil de cliente Application.
- MFA debe estar habilitado para un grupo de usuarios. Si no hay ningún grupo de usuarios habilitado, MFA no tendrá motivo para funcionar. Si MFA está habilitado para uno o más grupos de usuarios, solo estará habilitado para los inicios de sesión de Kron PAM de estos usuarios. Consulte, Uso de MFA para la aplicación cliente móvil de Kron PAM y Habilitación de la autenticación multifactor (MFA)
- MFA también debe configurarse para el administrador, mediante la creación y el envío de un código QR para que el administrador pueda sincronizar su Kron PAM y su aplicación móvil de cliente de Kron PAM Application.
- Si MFA no se ha configurado para el administrador, el administrador no podrá iniciar sesión. Si el administrador queda bloqueado, póngase en contacto con el equipo de soporte de Kron PAM.
Para activar la autenticación multifactor (MFA) para los inicios de sesión de GUI de Kron PAM:
- Vaya a Administración > Administrador de configuración del sistema
- Configure los parámetros requeridos: sc.portal.otp.enabled=true (contraseña de un solo uso habilitada para el inicio de sesión de GUI) otp.rest.url=http://127.0.0.1 (Si SSL está habilitado en la red, la URL debe ser https://127.0.0.1)
- Cierre sesión y vuelva a iniciar sesión. Después de iniciar sesión, Kron PAM solicita el OTP.
- Abra la aplicación móvil de cliente de Kron PAM Application, seleccione Token sin conexión, e ingrese el valor del token para iniciar sesión.

Habilitación de MFA para el inicio de sesión de Kron PAM