Kaspersky SD-WAN

Двухфакторная аутентификация устройства CPE

Вы можете использовать двухфакторную аутентификацию, чтобы безопасно зарегистрировать устройство CPE. При включенной двухфакторной аутентификации в базу данных оркестратора записывается токен (ключ безопасности), который затем вы помещаете на устройство CPE при регистрации с использованием технологии Zero Touch Provisioning. Регистрация проходит успешно, если при автоматическом подключении устройства CPE к оркестратору помещенный на устройство CPE токен совпадает с токеном в базе данных оркестратора.

Вы не можете использовать двухфакторную аутентификацию для уже зарегистрированного устройства CPE.

Чтобы использовать двухфакторную аутентификацию для устройства CPE:

  1. В меню перейдите в раздел SD-WAN → CPE.

    Отобразится таблица устройств CPE.

  2. Нажмите на устройство CPE, для которого вы хотите использовать двухфакторную аутентификацию.

    В нижней части страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на значок развертывания expand_panel_up_icon_2. По умолчанию выбрана вкладка Конфигурация, на которой отображается основная информация об устройстве CPE. На этой вкладке также отображается таблица выполняемых оркестратором задач Внеполосное управление.

  3. Выберите вкладку Активация.

    Отобразятся параметры двухфакторной аутентификации.

  4. В раскрывающемся списке Двухфакторная аутентификация выберите Включено. Значение по умолчанию: Выключено.
  5. Если вы хотите сгенерировать новый токен, нажмите на кнопку Сгенерировать под полем Токен.
  6. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры устройства CPE.

См. также

Сценарий: регистрация устройства CPE с использованием технологии Zero Touch Provisioning