设置双因素认证 - RADIUS 认证器
PAM360 支持与 RADIUS 服务器以及任何符合 RADIUS 标准的双因素认证 (TFA) 系统(如 Vasco Digipass)集成,为用户认证提供额外的安全保障。通过采用基于 RADIUS 的认证,与单因素认证不同,用户必须通过第二因素验证其身份。 设置过程包括配置 RADIUS 服务器的关键信息,并在 PAM360 中将其启用为第二验证因素。配置完成后,用户在成功输入主要凭据后,需通过 RADIUS 系统进行验证。
1. 将 RADIUS 服务器与 PAM360 集成
要将 RADIUS 服务器与 PAM360 集成,请在您的资源上安装并配置 RADIUS 服务器,通过在.conf 文件中创建用户名和密码等认证信息。RADIUS 服务器配置完成后,请进入 PAM360 的 Web 界面,在“双因素认证设置”下启用 RADIUS 认证器,并按以下要求提供必要的配置信息:
- 服务器名称/IP 地址- 输入运行 RADIUS 服务器的主机名称或 IP 地址。

- 服务器认证端口- 输入 RADIUS 服务器认证所使用的端口。默认情况下,RADIUS 认证使用 UDP 端口 1812。
- 服务器协议- 选择用于用户身份验证的协议。可从以下四种协议中选择:密码认证协议 (PAP)、挑战握手认证协议 (CHAP)、Microsoft 挑战握手认证协议 (MSCHAP)、Microsoft 挑战握手认证协议第 2 版 (MSCHAP2)。
- 身份验证请求超时 - 选择身份验证所需的超时时间。然后,选择“手动指定服务器密钥”或“使用 PAM360 中存储的账户”来建立 PAM360 与 RADIUS 服务器之间的连接。
- 服务器密钥- 您可选择在文本框中手动输入 RADIUS 服务器密钥,或指示 PAM360 使用产品中已存储的密钥。若选择后者,需从下拉菜单中选择资源名称和账户名称。建议采用第二种方法:将 RADIUS 密码存储在 PAM360 中,并从下拉菜单中进行选择。
最后,为用户启用 RADIUS 双因素认证(TFA)以完成集成。 请参阅 此处 查看详细说明。
2. 使用 RADIUS 身份验证器作为双因素身份验证连接到 PAM360 Web 界面
已启用双因素认证的用户需依次完成两次身份验证。如上所述,第一级认证将通过常规认证方式进行,即用户需通过 PAM360 的本地认证或 AD/Entra ID/LDAP 认证进行身份验证。
启用 RADIUS 身份验证器后,请执行以下步骤连接到 PAM360 Web 界面:
- 在 PAM360 登录页面,完成第一级身份验证后点击“登录”。
- 此时,系统将提示您输入 RADIUS 验证码。
- 输入您要登录的用户(在 .conf 文件中指定)的验证码,完成第二重身份验证并登录 PAM360。
注意
如果您已配置高可用性,无论何时启用 TFA 或更改 TFA 服务类型,都需要重启 PAM360 备用服务器一次,以便更改生效。