2fa reset scratch-codes

モード
特権EXECモード
カテゴリー
運用・管理 / 2要素認証

構文

コマンド構文

# 2fa reset scratch-codes user NAME

コマンド説明

指定した2要素認証ユーザーのバックアップコード(Scratch codes)を再生成する。

2要素認証ユーザーの登録時(2fa create userコマンド実行時)には5つのバックアップコードが生成される。これはshow 2fa userコマンドの「Scratch codes」欄で確認可能。各コードは1回しか使えない。

本コマンドを実行すると、5つのバックアップコードがすべて新しいものに更新され、以前のコードは使用できなくなる。

パラメーター

user NAME
2要素認証ユーザー名

使用例

2要素認証ユーザー「userA」のバックアップコードを確認したのち、本コマンドで更新する。
awplus# show 2fa user userA
Two-Factor Authentication information for user:

Username:        userA
Secret:          735RXATXRBTMICCBJAD4FAV7OU
Mode:            TOTP
OTP URL:         otpauth://totp/userA@my-vpn?secret=735RXATXRBTMICCBJAD4FAV7OU&issuer=my-company
Scratch codes:
  29161407
  25390983
  26665627
  40772664
  87146389

awplus# 2fa reset scratch-codes user userA
Scratch codes:
  98013885
  67268663
  48372898
  24742599
  61179045

関連コマンド