如何在Endpoint Central禁用双因素身份验证?

用户/管理员不能访问身份验证器?

用户/管理员可以联系其他管理员用户来恢复通过身份验证器的双因素身份验证。管理员可以重新通过邮件发送二维码:管理页签 -> 用户管理 -> 动作 (在相应的用户那行中) -> 重新生成二维码

如果没有其他管理员用户或邮件服务器不可用,如何禁用双因素身份验证?

按照下面的步骤来禁用双因素身份验证。

这些步骤只适用于Endpoint Central #10.1.2138.7及以上版本。
1. 如果用户要临时禁用双因素身份验证:

  • 打开服务,即运行Services.msc,停止ManageEngine Endpoint Central Server服务。
  • 以管理员权限打开命令提示行,转到到<安装目录>\DesktopCentral_Server\bin,执行disableTFA.bat TempDisable命令。
  • 输入管理员用户名密码
  • 这样双因素身份验证被临时禁用2天。
  • 从服务器中启动ManageEngine Endpoint Central Server服务。

2.如果用户要永久禁用双因素身份验证:

  • 先按上面的方法临时禁用双因素身份验证。
  • 在产品界面有添加永久禁用的表单,填写申请。

如果Endpoint Central版本低于#10.1.2138.7

  • 在安装Endpoint Central的机器上打开服务,停止Endpoint Central Server服务。
  • 使用管理员权限打开命令提示行,转到<安装目录>\DesktopCentral_Server\bin,运行以下命令禁用:ExecuteQuery.bat disable2FA.xml
  • 从服务中启动Endpoint Central server服务。
  • 现在使用其他浏览器登录Endpoint Central Web控制台。

说明:以上操作将禁用所有Endpoint Central用户的双因素身份验证。你可以随时启用:管理页签 -> 用户管理-> 安全身份认证 -> 启用双因素身份认证。

我们的客户