TOTP使用操作

TOTP是基于时间的一次性密码系统,我校堡垒机操作需要绑定TOTP的验证方式;
正常操作前,请先将堡垒机账号绑定到TOTP认证器;

TOTP验证码生成图示

电脑端应用程序的准备操作

打开aTrust,齐治堡垒机等应用程序的客户端(含登录web界面),

对于新账号,系统会提示要求TOTP绑定,
根据提示点击开始绑定按钮后,选择绑定方式: 扫码绑定 vs 手动输入。

其中,

  • 扫码绑定  弹出一个二维码以供TOTP验证器扫码使用;
  • 手动输入  显示一给字符串以供TOTP验证器输入使用;
    优点:保存下来的字符串可让多人登录
TOTP 认证器操作

1. 微信中搜索小程序: TOTP验证器:

请搜索:TOTP验证器

2. 运行TOTP验证器,选择账号绑定到TOTP的绑定方式: 扫码绑定 vs 手动输入:

根据应用程序上指定的认证方式,在TOTP验证器上选择相应的操作:

扫码登录:

验证器点击扫描二维码选项,
扫描应用程序登陆界面的二维码,记录生成的动态口令码;

手动输入:

验证器点击手动输入选项,
输入应用程序登陆界面的手动输入提供的识别字符串,记录生成的动态口令码;

3. 将上步操作生成的动态的TOTP验证码输入到应用程序的验证界面
 确认后完成当前账号的TOTP绑定

TOTP 二次认证

应用程序完成本地认证后,如需TOTP认证的程序,

如账号已绑定过TOTP认证:
请在TOTP认证器查找该账号的动态的TOTP验证码,输入到应用程序中;

否则,先完成账号绑定到TOTP验证的操作;