Saltar al contenido principal

Comando mfa

Este comando muestra la configuración y el estado los valores globales de MFA.

Utilice el comando mfa para mostrar y configurar los valores globales de MFA.

Sintaxis:
mfa [-options]
Tabla 1. Opciones de mfa
OpciónDescripciónValores
-enforceForzar para todos los usuarios locales.on, off
Nota
La opción -enforce forzará que MFA esté habilitado para todos los usuarios locales.
-webMétodo de MFA para la interfaz WebGUI.pat: contraseña y totp.
-cliMétodo de MFA para la interfaz de SSH CLI.
  • pat: contraseña y totp

  • pup: clave pública y contraseña

  • put: clave pública y totp

-totp digits Dígitos de TOTP.6, 8
-totp hash Algoritmo hash de TOTP.sha1, sha256, sha384, sha512
-totp interval Intervalo de actualización de TOTP en segundos. (solo lectura) 
-totp window La diferencia de tiempo aceptable entre el servidor y el cliente para la verificación de OTP en segundos. (solo lectura) 
-cdEliminar los valores de MFA y deshabilitar MFA para todos los usuarios. 
Ejemplo:
system> mfa
-enforce: off
-web: pat
-cli: pat
-digits: 6
-hash: sha256
-interval: 30
-window: 60

system> mfa -enforce on -web pat -cli pat -totp -digits 6 -hash sha256
ok
system> mfa
-enforce: on
-web: pat
-cli: pat
-digits: 6
-hash: sha256
-interval: 30
-window: 60

system> mfa -cd
ok