跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

用于基础设施应用程序的独立 MFA

Access for Infrastructure 现在支持使用 YubiKey PIV 密钥对 SSH 连接实施独立多因素身份验证(MFA)。这为 SSH 访问添加了基于硬件的第二因素,确保仅凭受损的设备会话不足以访问您的服务器。

通过针对每个应用程序和每个策略的配置,您可以对敏感用户名(例如 root)强制执行 PIV 密钥身份验证,同时对其他用户名应用不同的要求。您还可以设置 MFA 会话时长,以控制用户必须重新进行身份验证的频率。

注册

用户通过应用程序启动器注册其 YubiKey PIV 密钥。有关注册说明和 SSH 客户端设置,请参阅为基础设施应用程序注册 PIV 密钥

配置

有关设置说明,请参阅为基础设施应用程序强制执行 MFA