Назад
Настройка многофакторной аутентификации
Proxmox VE позволяет включить многофакторную аутентификацию (MFA).
После входа в систему с учетной записью пользователя, для которой вы хотите включить двухфакторную аутентификацию (2FA), выполните следующие шаги. Если используется аутентификация с помощью QR-кода, убедитесь, что у вас есть устройство для аутентификации (например, смартфон) во время входа.
Важные замечания
Если включение MFA для начальной учетной записи завершится неудачно, вы можете потерять доступ к системе. Рекомендуется сначала создать нового пользователя и убедиться, что вы можете войти в систему, прежде чем включать MFA.
Как настроить MFA
- Нажмите “Центр данных” → “Контроль доступа” → “Двухфакторная аутентификация”.
- Нажмите “Добавить” и выберите “TOTP”.
- Выберите пользователя, который будет использовать TOTP для входа, и убедитесь, что отображается QR-код.
- Добавьте описание, чтобы уточнить, к какому устройству и приложению аутентификации привязан QR-код.
- Откройте приложение для аутентификации QR-кодов, например Google Authenticator, и отсканируйте QR-код.
Сканирование QR-кода добавит запись, например “Proxmox VE – pve: username@pve”, в приложение. Шестизначный код будет генерироваться и обновляться периодически. Этот код потребуется для будущих входов, поэтому убедитесь, что у вас есть доступ к зарегистрированному устройству аутентификации. - Подтвердите пароль: Введите пароль для входа.
- Подтвердите код: Введите шестизначный код, отображаемый в приложении аутентификации.
Этот код имеет ограничение по времени, поэтому нажмите “Добавить” до истечения срока действия. - Пользователь с включенной 2FA появится в списке.
Убедитесь, что имя пользователя и тип MFA установлены правильно. - Выйдите из системы и войдите снова, чтобы подтвердить, что требуется MFA. Введите шестизначный код из Google Authenticator в течение заданного времени для завершения входа.
Примечание: Для MFA можно сгенерировать несколько QR-кодов. Если вы хотите установить приложение аутентификации на несколько устройств, рекомендуется сгенерировать отдельный QR-код для каждого устройства.