あるセキュリティ管理者が、ネットワーク・スイッチとルーターに二要素認証を導入したいと考えている。このソリューションは、ネットワーク・インフラ・デバイスの認証に使用されている会社の RADIUS サーバーと統合する必要があります。セキュリティ管理者は以下を実施する:RADIUS サーバに HOTP サービスをインストールする。RADIUS サーバが、認証に HOTP サービスを必要とするように設定される。この設定は、ソフトウェアサプリカントを使用して正常にテストされ、次の手順で実施されます。
A. パスワード要件を第二の要素に置き換える。ネットワーク管理者はユーザー名を入力し、パスワード・フィールドにパスワードの代わりにトークンを入力する。
B. パスワードに付加された第2ファクターを受け入れるようにRADIUSサーバーを構成する。ネットワーク管理者は、パスワード・フィールドにパスワードの後にトークンを入力する。
C. ユーザー名、パスワード、トークンの入力を求めるよう、ネットワーク機器を再設定する。ネットワーク管理者はユーザー名とパスワードを入力し、トークンを入力する。
D. HOTP サービスに加えて、RADIUS サーバに TOTP サービスをインストールする。二要素認証をサポートしない古いデバイスに HOTP を使用する。ネットワーク管理者は、これらのデバイスにログオンするために Web ポータルを使用する。