Reimpostazione dell'autenticazione multifattoriale per gli amministratori

L'autenticazione multifattore (MFA) fornisce un ulteriore livello di protezione all'account server IBM Storage Protect . Quando un account di amministratore viene impostato per utilizzare MFA, è necessario specificare l'ID utente, la password e il codice TOTP (time-based password) da firmare in. Se l'amministratore perde l'accesso all'applicazione di sicurezza che viene utilizzato per generare il codice TOTP allora l'MFA sul conto deve essere reimpostato.

Informazioni su questa attività

Un amministratore con System Authority deve eseguire l'azione di reimpostazione per l'amministratore che ha perso l'accesso all'applicazione di sicurezza.

Procedura

Per reimpostare MFA su un account, eseguire uno dei seguenti passaggi:

  • Eseguire il comando UPDATE ADMIN con il parametro RESETSHAREDSECRET=YES dal client di gestione della riga comandi. Il segreto condiviso esistente viene rimosso dal database del server e il parametro Multifactor Authentication Required state è impostato su TRANSIZIONALE. Ora puoi configurare nuovamente l'autenticazione a più fattori (MFA) sull'account seguendo i passaggi indicati nella guida "Configurazione dell'autenticazione a più fattori per gli amministratori".
  • Eseguire il comando UPDATE ADMIN con il parametro MFAREQUIRED=NO per disattivare temporaneamente la MFA per l'account amministratore.