Вимкнути Fortitoken на брандмауері Fortigate


0

Я зробив помилку під час налаштування свого облікового запису адміністратора на FortiGate 60d і включив маркер Forti для двоступеневої аутентифікації. Справа в тому, що я включив неправильний маркер, і у мене немає цього пристрою при собі. Тепер, коли я намагаюся увійти в графічний інтерфейс за допомогою своїх облікових даних адміністратора, він запитує код маркера, "якого у мене немає" !!

Що мені робити, щоб повернутися до облікового запису, не потребуючи скидання.

Заздалегідь дякую за допомогу, хлопці!


Простіше кажучи: Ви цього не робите . Вам доведеться скинути пристрій, і якщо ви хочете ввімкнути двоетапну автентифікацію, увімкніть правильний маркер. Єдиним способом виправити цю помилку було б використовувати налаштований маркер для доступу до графічного інтерфейсу та відключення двоетапної аутентифікації.
Рамхаунд

колега, згаданий, є спосіб отримати доступ до консолі без маркера, а потім відключити її таким чином. Це було б правдою?
мат

Я особисто не знаю. Я зробив своє первісне твердження на основі того, що пристрій, який реалізує двофакторну систему аутентифікації, серйозно ставиться до безпеки. Що означає, що навряд чи існує спосіб обійти цю систему аутентифікації після її ввімкнення, якщо у вас немає фізичного доступу до пристрою та його скидання. Ви перевірили посібник? Будь-яке задокументоване рішення, яке існувало б у посібнику.
Рамхаунд

@mat: ти повинен був слухати свого колегу і гугл ... або розміщувати своє запитання на forum.fortinet.com. На це відповіли б протягом години.
користувач1016274

Відповіді:


0

Цей потік датований, але хтось все ще може шукати рішення.

Так, є зворотний шлях, якщо у вас є фізичний доступ та деякі інструменти (а саме, термінальна програма для доступу до послідовного порту та кабель serial-to-RJ45). Це описано тут у рецепті Fortinet ( http://docs.fortinet.com/uploaded/files/1708/Resetting_a_lost_admin_password.pdf ).

Fortigate перезавантажиться, але збереже свою конфігурацію. Вам доведеться змінити аутентифікацію 2F у CLI (посилання CLI, доступне на docs.fortinet.com).

Зауважте, що в останніх версіях FortiOS ви можете відключити цю опцію відновлення. Потім відновлення не буде, коли обліковий запис адміністратора буде недоступним.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.