3.16.4. 测试多因素身份验证 TOTP 令牌
测试基于多因素身份验证(MFA)时间的一次性密码(TOTP)令牌。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 已安装 Ceph 对象网关。
- 在 Ceph 监控节点上具有 root 访问权限。
-
使用
radosgw-admin mfa create
创建 MFA TOTP 令牌。
流程
测试 TOTP 令牌 PIN 以验证 TOTP 是否正常工作:
语法
radosgw-admin mfa check --uid=USERID --totp-serial=SERIAL --totp-pin=PIN
radosgw-admin mfa check --uid=USERID --totp-serial=SERIAL --totp-pin=PIN
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 USERID 设置为用户名称 MFA is is on,将 SERIAL 设置为代表 TOTP 令牌 ID 的字符串,然后将 PIN 设置为一次性密码生成器中的最新 PIN。
示例
[root@mon ~] # radosgw-admin mfa check --uid=johndoe --totp-serial=MFAtest --totp-pin=870305 ok
[root@mon ~] # radosgw-admin mfa check --uid=johndoe --totp-serial=MFAtest --totp-pin=870305 ok
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果您是第一次测试 PIN,则可能会失败。如果失败,请重新同步令牌。请参阅《 红帽 Ceph 存储对象网关配置和管理指南 》中的 重新同步多因素身份验证令牌。
其它资源
- 如需更多信息,请参阅 为多因素身份验证创建 seed。
- 如需更多信息,请参阅 重新同步多因素验证令牌。