MFA 认证

    • MFA:多因子认证。
    • 的情况,在 创建用户 或者 更新用户 时可以指定 启用多因子认证。
    • 全局启用的情况,在 web - 系统设置 - 安全设置 勾选 多因子认证(开启后所有用户都会强制启用 MFA 认证,用户无法手动关闭)
    • 所有管理员都应该强制启用多因子认证。
    • 在实际生产环境中应该开启全局 MFA 以增加安全性。
    • 正常启用的 MFA 用户可以自行关闭。
    • 强制启用的 MFA 需要管理员关闭。

    3. 重置 MFA

    1. u = User.objects.get(username='admin')
    2. u.mfa_level='0'
    3. u.save()