Настройка 2FA для подключения к Citrix VDI

Регистрация токена

  1. Перейдите по ссылке вида https://[client-public-dns]/manageotp (например, https://green.daas.dtln.ru/manageotp), которую вам выдаст инженер Dataline.
  2. На открывшейся странице введите имя пользователя в формате имя_пользователя@домен.ru и пароль
  1. На следующей странице нажмите Add Device. В названии устройства нельзя использовать пробелы. Также оно не должно состоять только из цифр.
  1. Введите название устройства и нажмите Go.
  1. Просканируйте QR-code на мобильном устройстве. Например, в приложении Google Authenticator: iOS, Android.
  1. Нажмите Done.

    При последующих входах по ссылке вы сможете:

    • протестировать работу 2FA;
    • удалить устройство и добавить заново.
  1. После успешной регистрации токена в правом верхнем углу страницы нажмите Anonymous, а затем Logoff.
  1. На появившейся странице нажмите Log on.
  1. Введите имя пользователя, затем пароль и OTP (код из приложения в мобильном устройстве).

Административное удаление OTP

  1. В Active Directory войдите в домен, где расположен пользователь.
  2. В атрибуте пользователя userParameters удалите нужный токен, если их несколько, или всю строку целиком (в последнем случае все токены нужно будет привязывать заново). Токены разделены запятой.
Телеграм канал
Салатовая телега
Полезные статьи и анонсы бесплатных вебинаров про дата-центры, облака, ИБ и телеком