一、全局开启动态令牌功能(必做)
登录 iMC V9 → 顶部 用户
左侧树:设备用户策略管理 → 业务参数配置 → 系统配置
找到 动态令牌认证参数 → 点 配置 按钮
勾选 启用动态令牌,设置:
动态口令长度:6
其他默认即可 → 确定保存
二、TAM 授权策略启用 “TAM + 动态令牌”(必做)
左侧树:设备用户策略管理 → 授权策略管理
点 增加,新建授权策略:
策略名:例如 TAM + 令牌认证
勾选:启用动态令牌(启用 RSA)
密码校验方式:选 TAM + 动态令牌组合密码
接入授权信息:按需绑定设备区域 / 类型 / 时段 → 确定
三、给设备用户绑定该授权策略
左侧树:设备用户策略管理 → 所有设备用户
编辑用户 → 用户的授权策略:选上一步创建的 TAM + 令牌认证 → 保存
四、用户绑定令牌(e 盾 / 手机令牌)
用户登录 iMC 自助页面或管理员在后台操作
进入 动态令牌管理 → 绑定令牌
扫码绑定 H3C e 盾 App / 微信小程序 T 盾,完成激活
五、设备侧(TACACS)配置要点
设备(交换机 / 防火墙)VTY 下:
plaintext
authentication-mode scheme
hwtacacs scheme xxx
认证时用户名密码格式:用户名 + 密码 + 动态令牌码(组合输入)
一句话总结:
全局开关:用户 → 设备用户策略 → 系统配置 → 动态令牌参数 → 启用
策略绑定:授权策略里勾选启用动态令牌 + 选 TAM+RSA 组合
用户→ 设备用户策略管理→ 业务参数配置→ 系统配置。用户→ 设备用户策略管理→ 授权策略管理。用户→ 设备用户管理→ 所有设备用户。静态密码+ e盾APP生成的6位动态码(例如,若静态密码是admin123,动态码是654321,则输入admin123654321)。
系统配置的动态令牌认证参数配置中;其应用方式是通过在授权策略中勾选启用并选择组合密码模式,最后将该策略绑定给具体的设备用户。暂无评论
在 iMC V9 的 TAM(终端接入管理)组件中设置动态令牌认证,主要分为全局开启功能和创建授权策略两大步。以下是具体的配置路径:
登录 iMC V9 平台,点击顶部的 “用户” 菜单。
在左侧导航树中,依次展开 “设备用户策略管理” -> “业务参数配置”,然后点击 “系统配置”。
在右侧页面中,找到 “动态令牌认证参数” 对应的 “配置” 按钮并点击。
在弹出的对话框中,勾选 “启用动态令牌”,并根据实际使用的令牌类型(如 H3C e盾)设置相关参数。动态口令长度通常设为 6 位,其他保持默认即可。最后点击 “确定” 保存。
全局开关打开后,还需要在具体的授权策略中启用该功能。
在左侧导航树中,选择 “设备用户策略管理” -> “授权策略管理”。
点击 “增加” 按钮,新建一个授权策略:
策略名:例如 TAM + 令牌认证。
启用动态令牌:勾选 “启用动态令牌(启用 RSA)” 选项。
密码校验方式:选择 “TAM + 动态令牌组合密码”。
其他授权信息(如可访问的设备、区域、时段)按需配置即可。
点击 “确定” 保存策略。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论