Configurando a autenticação de diversos fatores em uma rede de servidores

É possível configurar a autenticação de diversos fatores (MFA) em uma rede de servidores para assegurar uma camada adicional de proteção para sua conta no servidor IBM Storage Protect .

Antes de iniciar

Para gerenciar uma rede de servidores, é necessário garantir o seguinte:
  • Sua conta deve ter privilégio administrativo.

Sobre esta tarefa

É possível gerenciar uma rede de servidores com a MFA configurada em sua conta.
Importante: Configurando o MFA em sua conta impacta os seguintes recursos:
  • roteamento de comando de servidor para servidor
  • exportação/importação de servidor para servidor
  • PING SERVER comando

Procedimento

Para configurar a MFA em uma rede de servidores, conclua as etapas a seguir:

  1. Configure cada um dos servidores dentro da rede com a mesma senha.
  2. Configure a MFA em cada servidor na rede. Consulte “Configurando a autenticação multifatorial para administradores” para obter instruções.
  3. Especifique o mesmo segredo compartilhado em todos os servidores da rede consultando qualquer uma das seguintes práticas:
    • Use a configuração corporativa para sincronizar a configuração MFAREQUIRED em todos os servidores em uma rede.
      Dica: Você pode emitir o comando NOTIFY SUBSCRIBERS em um gerenciador de configuração para sincronizar suas configurações de MFA com um ou mais servidores gerenciados.
    • Emita os comandos EXPORT ADMIN e IMPORT ADMIN para exportar e importar a configuração MFAREQUIRED de uma conta de administrador e o segredo compartilhado, de um servidor para outro, respectivamente.
      Dica: Especifique o parâmetro REPLACEDEFS=YES para aplicar as configurações de uma conta de administrador existente no servidor de importação.
    • Especifique o segredo compartilhado manualmente ao registrar um novo administrador ou configurar um administrador existente para usar a MFA.
    Importante: Para especificar manualmente o segredo compartilhado, complete as seguintes etapas:
    1. Emita o comando GENERATE SECRET em um servidor na rede para gerar um segredo compartilhado codificado em base32.
    2. Emita o comando REGISTER ADMIN ou UPDATE ADMIN com o parâmetro MFAREQUIRED=YES e SHAREDSECRET= <base32 codificado compartilhado > parâmetro nos demais servidores da rede.