頁面目錄
情境說明:
本文章說明如何針對FortiGate的admin管理帳號和遠端SSL-VPN的使用者帳號啟用FortiToken雙因子認證機制,確保取用服務者一定是公司內部員工增強企業資安管控
環境說明:
- FortiOS版本:After 6.0.0
- FortiGate預設有兩個FortiToken Mobile免費授權,請先註冊正式授權後才可啟用
- 可以依要啟用雙因子認證的user數增購FortiToken Moblie授權
- 各FortiGate型號可支援的FortiToken最大授權數量不同
- FortiToken可以支援本地帳號和遠端AD、Radius帳號
- FortiToken支援IOS、Android裝置,需預先安裝好FortiToken Mobile APP
FortiGate設定:
啟用FortiToken Moblie








結果驗證


停用FortiToken Moblie

啟用FortiToken Push Notification
如果不想每次都手動輸入Token Code,可以在FortiGate設定Push Notification加快登入速度,啟用方式如下:
config system ftm-push
set server 118.53.18.77 #FortiGate SSL-VPN Listen Interface IP
set status enable
end
config system interface
edit wan1 #FortiGate SSL-VPN Listen Interface
set allowaccess ftm
end
