This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已动态机器翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.
Este artigo foi traduzido automaticamente.
这篇文章已经过机器翻译.放弃
Translation failed!
以加密格式存储 OTP 机密数据
从 Citrix ADC 版本 13.0 Biuld 41.20 开始,OTP 机密数据可以以加密格式存储,而不是纯文本格式存储。
以前,Citrix ADC 设备在 AD 中以纯文本形式存储 OTP 密钥。以纯文本形式存储 OTP 机密会构成安全威胁,因为恶意攻击者或管理员可能会通过查看其他用户的共享机密来利用数据。
加密参数可在 AD 中对 OTP 密钥进行加密。当您使用 Citrix ADC 版本 13.0 Biuld 41.20 注册新设备并启用加密参数时,默认情况下,OTP 密钥将以加密格式存储。但是,如果禁用加密参数,OTP 密钥将以纯文本格式存储。
对于在 13.0 Biuld 41.20 之前注册的设备,您必须执行以下操作作为最佳实践:
- 将 13.0 Citrix ADC 设备升级到 13.0 Biuld 41.20 版本。
- 在设备上启用加密参数。
- 使用 OTP 秘密迁移工具将 OTP 秘密数据从纯文本格式迁移到加密格式。
有关 OTP 秘密迁移工具的详细信息,请参阅 OTP 加密工具。
重要
Citrix 建议您以管理员身份确保满足以下条件:
如果您不使用 KBA 作为自助服务密码重置功能的一部分,则必须将新证书配置为加密 OTP 机密。
- 要将证书绑定到 VPN 全局,您可以使用以下命令:
bind vpn global -userDataEncryptionKey c1
如果您已经使用证书加密 KBA,则可以使用同一证书加密 OTP 机密。
使用 CLI 启用 OTP 加密数据
在命令提示窗口中,键入:
set aaa otpparameter [-encryption ( ON | OFF )]
示例
set aaa otpparameter -encryption ON
使用 GUI 配置 OTP 加密
- 导航到安全 > AAA - 应用程序流量,然后单击身份验证设置部分下的更改身份验证 AAA OTP 参数。
- 在配置 AAA OTP 参数页上,选择 OTP 秘密加密。
- 单击确定。
配置用于接收 OTP 通知的最终用户设备数量
管理员现在可以配置最终用户可以注册以接收 OTP 通知或身份验证的设备数。
使用 CLI 配置 OTP 中的设备数量
在命令提示窗口中,键入:
set aaa otpparameter [-maxOTPDevices <positive_integer>]
示例
set aaa otpparameter -maxOTPDevices 4
使用 GUI 配置设备数量
- 导航到安全 > AAA-应用程序流量,单击身份验证设置部分下的更改身份验证 AAA OTP 参数。
- 在配置 AAA OTP 参数页上,输入已配置的最大 OTP 设备的值。
-
单击确定。
分享:
分享:
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.