É possível configurar a autenticação de diversos fatores (MFA) em uma rede de servidores para assegurar uma camada adicional de proteção para sua conta no servidor IBM
Storage Protect .
Antes de iniciar
Para gerenciar uma rede de servidores, é necessário garantir o seguinte:
- Sua conta deve ter privilégio administrativo.
Sobre esta tarefa
É possível gerenciar uma rede de servidores com a MFA configurada em sua conta.Importante: Configurando o MFA em sua conta impacta os seguintes recursos:
- roteamento de comando de servidor para servidor
- exportação/importação de servidor para servidor
- PING SERVER comando
Procedimento
Para configurar a MFA em uma rede de servidores, conclua as etapas a seguir:
- Configure cada um dos servidores dentro da rede com a mesma senha.
- Configure a MFA em cada servidor na rede. Consulte “Configurando a autenticação multifatorial para administradores” para obter instruções.
- Especifique o mesmo segredo compartilhado em todos os servidores da rede consultando qualquer uma das seguintes práticas:
- Use a configuração corporativa para sincronizar a configuração MFAREQUIRED em todos os servidores em uma rede.
Dica: Você pode emitir o comando NOTIFY SUBSCRIBERS em um gerenciador de configuração para sincronizar suas configurações de MFA com um ou mais servidores gerenciados.
- Emita os comandos EXPORT ADMIN e IMPORT ADMIN para exportar e importar a configuração MFAREQUIRED de uma conta de administrador e o segredo compartilhado, de um servidor para outro, respectivamente.
Dica: Especifique o parâmetro REPLACEDEFS=YES para aplicar as configurações de uma conta de administrador existente no servidor de importação.
- Especifique o segredo compartilhado manualmente ao registrar um novo administrador ou configurar um administrador existente para usar a MFA.
Importante: Para especificar manualmente o segredo compartilhado, complete as seguintes etapas:
- Emita o comando GENERATE SECRET em um servidor na rede para gerar um segredo compartilhado codificado em base32.
- Emita o comando REGISTER ADMIN ou UPDATE ADMIN com o parâmetro MFAREQUIRED=YES e SHAREDSECRET= <base32 codificado compartilhado > parâmetro nos demais servidores da rede.