对每个会话强制实施一次认证机制
您可以对每个会话强制实施一次认证机制,也可以在用户每次访问受保护资源时强制实施认证机制。 在此场景中,认证服务依赖于 authenticationMechanismTypes 凭证属性来确定用户在认证会话期间成功完成的认证机制。
关于此任务
过程
- 登录到本地管理界面。
- 单击 AAC。
- 在 策略下,单击 认证。
- 在中心面板中,单击
。 - 输入定制认证策略的名称。
- 输入 标识。
- 在 "工作流程步骤" 部分中,单击
添加步骤。 - 选择 用户名密码 ,然后单击 确定。
- 单击 参数
。 - 选择 reauthenticate 参数的 Pass 复选框。
- 在 源 字段中选择 值 。
- 在 值 字段中选择 False 。
- 单击 确定。
- 在 "工作流程步骤" 部分中,单击
添加步骤。 - 选择 MAC 一次性密码。
- 单击 确定。
- 单击 保存。
- 在 " 策略" 下,单击 访问控制。
- 在中心面板中,单击
。 - 输入策略的名称。
- 在 "规则" 部分中,将 优先顺序 属性设置为 第一个。 因此,策略将返回策略中第一个求值为 true 的规则的决策。
- 单击 添加无条件规则。
- 在 "决策" 列表中,选择 允许认证。
- 在 "认证" 列表中,选择在步骤 5中创建的定制认证策略的名称。
- 单击 确定。
- 单击 保存。
结果
- 优先顺序: 第一个
- 属性: 可选
- 规则 1: 使用定制双因子认证策略强制实施 认证许可 的 无条件规则 。注: 如果用户在已认证的会话期间完成了 用户名密码 机制,那么要求用户仅提供第二个工作流程步骤所指示的 MAC 一次性密码。