对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

托管 Ops Manager 的双重身份验证

管理员可以启用双重身份验证。 启用后,双重身份验证要求用户输入验证码才能登录并执行某些受保护的操作。 需要双重身份验证的操作包括:

  • 恢复和删除快照,

  • 邀请和添加用户,

  • 生成新的双重身份验证备份代码,以及

  • 保存电话号码以进行双重身份验证。

或者,管理员可以使用 Twilio 设置双重身份验证。 这样,用户就可以通过短信接收身份验证代码。

用户通过其MongoDB Ops Manager 用户配置文件为其帐户配置双重身份身份验证,并在其中选择是否通过语音呼叫、短信 (SMS) 或 Google 身份验证器应用程序接收验证码。如果您的组织不使用Twilio,则用户只能通过 Google 身份验证器接收验证码。

管理员可以根据需要为各个用户重置帐户。 重置用户帐户会清除用户现有的双重身份验证设置。 当用户下次执行需要验证的操作时,Ops Manager 会强制用户重新输入双重身份验证的设置。

1
  1. 单击右上角的 Admin。

  2. 在 Ops Manager Admin 屏幕中,单击General > Ops Manager Config > User Authentication 。

2
  1. 选择 Multi-Factor Auth Level 。

    等级
    说明

    OPTIONAL

    用户可选择为其 Ops Manager 帐户设置双重身份验证。

    REQUIRED

    所有用户都必须设置双重身份验证。

    REQUIRED_FOR_GLOBAL_ROLES

    拥有全局角色的用户必须设置双重身份验证,而所有其他用户可以选择双重身份验证。

  2. 可选。 选择用户是否可以通过电子邮件重置其双重身份验证设置。

  3. 可选。 指定身份验证器应用程序发行者。 如果为空,则颁发者是 Ops Manager 安装的域名。

为了允许用户通过短信接收身份验证代码,管理员可以选择启用与 Twilio 的集成。

1
  1. 单击右上角的 Admin。

  2. 在 Ops Manager Admin 屏幕中,单击General > Ops Manager Config > Miscellaneous 。

2

输入以下内容,允许通过 Twilio 发送警报和短信多因素身份验证代码:

注意

如果您进行 Twilio 集成,请确保Ops Manager服务器可以访问权限twilio.com 域。

字段
说明

Account SID

Twilio 账户 ID。

Twilio Auth Token

Twilio API 访问令牌

Twilio From Number

向用户发送警报和身份验证代码的 Twilio 电话号码。

重置用户帐户会清除所有现有的双重身份验证信息。 用户将被迫在下次登录时重新设置。

您必须具有global user admin或global owner角色才能执行此过程。

1

要打开 Administration,请单击 Ops Manager 横幅中的Admin链接。

2
3
4
给本页内容打分

在此页面上