Aller au contenu principal

Commande mfa

Cette commande permet d’afficher la configuration et l’état des paramètres globaux de MFA.

Utilisez la commande mfa afin d’afficher et de configurer les paramètres globaux de MFA.

Syntaxe :
mfa [-options]
Tableau 1. Options de la commande mfa
OptionDescriptionValeurs
-enforcePermet de l’imposer à tous les utilisateurs locaux.on, off
Remarque
L’option -enforce forcera l’activation de MFA pour tous les utilisateurs locaux.
-webMéthode MFA pour l’interface graphique Web.pat : mot de passe et totp.
-cliMéthode MFA pour l’interface SSH CLI.
  • pat : mot de passe et totp

  • pup : clé publique et mot de passe

  • put : clé publique et totp

-totp digits Chiffres TOTP.6, 8
-totp hash Algorithme de hachage TOTP.sha1, sha256, sha384, sha512
-totp interval Intervalle d’actualisation TOTP en secondes. (lecture seule) 
-totp window Il s’agit de la différence de temps acceptable entre le serveur et le client pour la vérification OTP, en secondes. (lecture seule) 
-cdPermet d’effacer les paramètres de MFA et de désactiver la MFA pour tous les utilisateurs. 
Exemple :
system> mfa
-enforce: off
-web: pat
-cli: pat
-digits: 6
-hash: sha256
-interval: 30
-window: 60

system> mfa -enforce on -web pat -cli pat -totp -digits 6 -hash sha256
ok
system> mfa
-enforce: on
-web: pat
-cli: pat
-digits: 6
-hash: sha256
-interval: 30
-window: 60

system> mfa -cd
ok