Назад

Настройка многофакторной аутентификации

Proxmox VE позволяет включить многофакторную аутентификацию (MFA).

После входа в систему с учетной записью пользователя, для которой вы хотите включить двухфакторную аутентификацию (2FA), выполните следующие шаги. Если используется аутентификация с помощью QR-кода, убедитесь, что у вас есть устройство для аутентификации (например, смартфон) во время входа.

Важные замечания

Если включение MFA для начальной учетной записи завершится неудачно, вы можете потерять доступ к системе. Рекомендуется сначала создать нового пользователя и убедиться, что вы можете войти в систему, прежде чем включать MFA.

Как настроить MFA

  1. Нажмите “Центр данных” → “Контроль доступа” → “Двухфакторная аутентификация”.
  2. Нажмите “Добавить” и выберите “TOTP”.

  3. Выберите пользователя, который будет использовать TOTP для входа, и убедитесь, что отображается QR-код.
  4. Добавьте описание, чтобы уточнить, к какому устройству и приложению аутентификации привязан QR-код.
  5. Откройте приложение для аутентификации QR-кодов, например Google Authenticator, и отсканируйте QR-код.
    Сканирование QR-кода добавит запись, например “Proxmox VE – pve: username@pve”, в приложение. Шестизначный код будет генерироваться и обновляться периодически. Этот код потребуется для будущих входов, поэтому убедитесь, что у вас есть доступ к зарегистрированному устройству аутентификации.
  6. Подтвердите пароль: Введите пароль для входа.
  7. Подтвердите код: Введите шестизначный код, отображаемый в приложении аутентификации.
    Этот код имеет ограничение по времени, поэтому нажмите “Добавить” до истечения срока действия.
  8. Пользователь с включенной 2FA появится в списке.
    Убедитесь, что имя пользователя и тип MFA установлены правильно.
  9. Выйдите из системы и войдите снова, чтобы подтвердить, что требуется MFA. Введите шестизначный код из Google Authenticator в течение заданного времени для завершения входа.

Примечание: Для MFA можно сгенерировать несколько QR-кодов. Если вы хотите установить приложение аутентификации на несколько устройств, рекомендуется сгенерировать отдельный QR-код для каждого устройства.