Windows主机二次认证集成

最后更新:2021-12-06

1. 效果演示

使用前
resources/windows-1.gif
使用后
resources/windows-6.gif

2. 使用前提

  1. 需要已购买Windows主机二次认证 插件。

  2. 已将Windows主机二次认证 插件jar包上传到 IDaaS 中。

  3. 已在购买时获得Windows主机二次认证客户端安装包。

3. 集成步骤

4. 管理员在主机应用列表中添加 Windows 应用。

resources/windows-2.png

5. 将添加的 Windows 应用授权给需要允许登录的 IDaaS 账户。

6. 打开应用详情页,点击客户端激活码右侧的“点击复制”,获取客户端激活码。

resources/windows-3.png

7. 将客户端安装包复制到需要启用二次认证的服务器,双击开始安装,输入激活码安装。

resources/windows-4.png

8. 添加主子账户(主账户为IDaaS中用户名,子账户为系统中用户名)

resources/windows-5.png

9. OTP码从哪来

上一步关联的主账户的OTP码(切换到个人portal页,点击二次认证,点击设备管理,点击展示OTP二维码,使用IDP认证管家扫码即可获得),即为登录主机时的OTP码。

10. 如何逃生

租户默认管理员的OTP码即为逃生码。

11. 常见问题

11.1. 安装时提示激活码无效:检查主机与 IDaaS 服务器之间网络是否能够连接,无法连接时会拒绝安装。