Uso de MFA para Radius
MFA también puede utilizarse con Radius Authentication.
Para activar MFA para Radius:
El administrador y los usuarios tienen el código QR, han instalado la aplicación móvil Kron PAM Mobile Client Application, han escaneado el código QR con la aplicación Kron PAM Mobile Client Application, y MFA está habilitado para el grupo de usuarios que utiliza MFA para conexiones Radius.
- Establezca una conexión SSH al Kron PAM installation server como pamuser.
- Edite el archivo kronpam_radiusd.conf con el siguiente comando: sudo vi /etc/raddb/sc_radiusd.conf
Verifique el archivo de configuración para ver si el parámetro a continuación ya está configurado. Si no es así, agregue las siguientes líneas. Si hay un signo de almohadilla (#) delante de los parámetros, elimine el signo de almohadilla (#) para activar el parámetro. Si el valor del parámetro es false, cámbielo a true. (El valor predeterminado es true) Para escribir o agregar cualquier cosa en el editor vi, primero presione la tecla Insert en el teclado y luego escriba la línea necesaria. Presione Esc para salir del modo de escritura. Para guardar el archivo, presione Esc, luego dos puntos (:), luego escriba wq!, y presione Enter. Si no desea guardar los cambios en el archivo, presione Esc, luego dos puntos (:), luego escriba q! y presione Enter. sc_otp_enabled=true
Cuando aparezca la pantalla de inicio de sesión OTP, el mensaje del sistema puede cambiarse en el archivo sc_radiusd.conf. Mensaje predeterminado: sc_otp_message=Kron PAM - Introduzca el OTP:
Se requiere reiniciar el servicio para que el cambio en el archivo de configuración surta efecto. sudo systemctl restart pam-radius.service