跳到内容
标志
雷竞技下载官网用于MySQL的Percona服务器
FIDO认证插件
初始化搜索
    雷竞技下载官网percona / psmysql-docs
    雷竞技下载官网percona / psmysql-docs
    • 首页
      • Perc雷竞技下载官网ona XtraDB存储引擎
      • Percona Server中MySQL版本的可用特性列表雷竞技下载官网
      • 雷竞技下载官网Percona服务器对MySQL特性的比较
      • 在Percona Se雷竞技下载官网rver 8.0中更改
      • 了解版本号
      • 安装MySQL的雷竞技下载官网Percona服务器
        • 使用APT存储库安装
        • DEB包中的文件
        • 构建APT包
        • 从下载的DEB包安装
        • 恰当的把
        • 为MyS雷竞技下载官网QL运行Percona Server
        • 卸载
        • 使用RPM存储库进行安装
        • RPM包中的文件
        • 从下载的RPM包安装
        • 为MyS雷竞技下载官网QL运行Percona Server
        • 卸载
        • 使用二进制tarball安装
        • 二进制压缩文件可用
        • 从源tarbal雷竞技下载官网l安装MySQL的Percona服务器
        • 编译Percon雷竞技下载官网a Server for MySQL 8.0
      • 安装后的
      • 雷竞技下载官网Percona Server for MySQL就地升级指南:从5.7到8.0
      • 使用Percona存储库升级雷竞技下载官网
      • 从使用MyRocks或TokuDB存储引擎和分区表的系统升级
      • 使用独立包升级
      • 降级MySQL的Pe雷竞技下载官网rcona服务器
      • 在Docker容雷竞技下载官网器中为MySQL运行Percona服务器
      • Docker环境变量
      • 改进了InnoDB I/O可伸缩性
      • 自适应网络缓冲器
      • 多页异步I/O请求
      • 线程池
      • XtraDB对I/ o绑定的高并发工作负载的性能改进
      • 前缀索引查询优化
      • 限制查询中记录的估计
      • Jemalloc内存分配概要
      • ProcFS插件
      • 二进制日志和复制改进
      • 使用字典压缩列
      • 扩展选择到OUTFILE/DUMPFILE
      • 扩展SET VAR优化提示
      • 改进的内存存储引擎
      • 屏蔽警告消息
      • 限制二进制日志文件使用的磁盘空间
      • 支持PROXY协议
      • SEQUENCE_TABLE (n)的功能
      • 缓慢的查询日志旋转和过期
      • 触发更新
      • 扩展mysqlbinlog
      • 扩展,mysqldump
      • InnoDB全文搜索的改进
      • 连接过多警告
      • 处理损坏的表
      • 雷竞技下载官网Percona Toolkit udf
      • 终止空闲事务
      • XtraDB改变了页面跟踪
      • 强制存储引擎
      • 扩展快速索引创建
      • 备份锁
      • 审计日志插件
      • 使用一致的快照启动事务
      • 展期补助金
      • 实用程序的用户
      • 使用SELinux
      • 使用AppArmor
      • PAM认证插件
      • 服务器变量
      • SSL的改进
      • 数据屏蔽
        • 使用LDAP认证插件
        • LDAP认证插件系统变量
        • 静止数据加密
        • 使用keyring组件或keyring插件
          • 使用密钥管理互用协议(KMIP)
          • 使用Amazon密钥管理服务(AWS KMS)
          • FIDO认证插件
            • 插件和库文件名
            • 安装FIDO身份验证插件
              • 验证安装
            • 使用FIDO身份验证
              • 使用FIDO身份验证和非FIDO身份验证
              • 仅使用FIDO认证
            • 注销FIDO设备
        • 加密功能
        • 加密文件-每个表的表空间
        • 加密模式或一般表空间
        • 加密系统表空间
        • 加密临时文件
        • 加密二进制日志文件和中继日志文件
        • 加密Redo Log数据
        • 加密undo表空间
        • 旋转主键
        • 高级加密密钥旋转
        • 加密doublewrite缓冲区
        • 验证表、表空间和模式的加密
      • 用户数据
      • 慢查询日志
      • 扩展显示引擎InnoDB状态
      • 显示存储引擎
      • 进程列表
      • 混杂。INFORMATION_SCHEMA表
      • 基于线程的分析
      • InnoDB页面碎片计数器
      • 加亮
      • Libcoredumper
      • 管理组复制流控
      • 组复制系统变量
      • 雷竞技下载官网Percona MyRocks简介
      • 雷竞技下载官网Percona MyRocks安装指南
      • 更新支持的特性
      • MyRocks局限性
      • Percona MyRocks和Face雷竞技下载官网book MyRocks的区别
      • MyRocks信息模式表
      • MyRocks服务器变量
      • MyRocks状态变量
      • 缝隙锁检测
      • 数据加载
      • 安装和配置Percona Server for MyS雷竞技下载官网QL与ZenFS支持
      • TokuDB介绍
      • TokuDB安装
      • 使用TokuDB
      • 快速更新与TokuDB
      • TokuDB文件和文件类型
      • TokuDB文件管理
      • TokuDB后台分析表
      • TokuDB变量
      • TokuDB状态变量
      • TokuDB分形树索引
      • TokuDB故障排除
      • TokuDB性能模式集成
      • 常见问题
      • 迁移并移除TokuDB存储引擎
      • 雷竞技下载官网Percona TokuBackup
      • 发行说明索引
      • 雷竞技下载官网Percona Server for MySQL 8.0.32-24 (2023-03-20)
      • 雷竞技下载官网Percona Server for MySQL 8.0.31-23 (2023-02-09)
      • 雷竞技下载官网Percona Server for MySQL 8.0.30-22 Update (2022-11-21)
      • 雷竞技下载官网Percona Server for MySQL 8.0.30-22 (2022-11-21)
      • 雷竞技下载官网Percona Server for MySQL 8.0.29-21 (22-08-08)
      • 雷竞技下载官网Percona Server for MySQL 8.0.28-20 (2022-06-20)
      • 雷竞技下载官网Percona Server for MySQL 8.0.28-19 (2022-05-12)
      • 雷竞技下载官网Percona Server for MySQL 8.0.27-18 (2022-03-02)
      • 雷竞技下载官网Percona Server for MySQL 8.0.26-17 (2022-01-26)
      • 雷竞技下载官网Percona Server for MySQL 8.0.26-16 (2021-10-20)
      • 雷竞技下载官网Percona Server for MySQL 8.0.25-15 (2021-07-13)
      • 雷竞技下载官网Percona Server for MySQL 8.0.23-14 (21-05-12)
      • 雷竞技下载官网Percona Server for MySQL 8.0.22-13 (2020-12-14)
      • 雷竞技下载官网Percona Server for MySQL 8.0.21-12 (2020-10-13)
      • 雷竞技下载官网Percona Server for MySQL 8.0.20-11 (2020-07-21)
      • 雷竞技下载官网Percona Server for MySQL 8.0.19-10 (2020-03-23)
      • 雷竞技下载官网Percona Server for MySQL 8.0.18-9
      • 雷竞技下载官网Percona Server for MySQL 8.0.17-8
      • 雷竞技下载官网Percona Server for MySQL 8.0.16-7
      • 雷竞技下载官网Percona Server for MySQL 8.0.15-6
      • 雷竞技下载官网Percona Server for MySQL 8.0.15-5
      • 雷竞技下载官网Percona Server for MySQL 8.0.14
      • 雷竞技下载官网Percona Server for MySQL 8.0.13-4
      • 雷竞技下载官网Percona Server for MySQL 8.0.13-3
      • 雷竞技下载官网Percona Server for MySQL 8.0.12-2rc1
      • Percona Server for MySQL 8.0中引入的雷竞技下载官网变量列表
      • MySQL的Percona S雷竞技下载官网erver开发
      • 商标政策
      • INFORMATION_SCHEMA表索引
      • 常见问题
      • 版权和授权信息
      • 术语表

    • 插件和库文件名
    • 安装FIDO身份验证插件
      • 验证安装
    • 使用FIDO身份验证
      • 使用FIDO身份验证和非FIDO身份验证
      • 仅使用FIDO认证
    • 注销FIDO设备

    FIDO认证插件¶

    重要的

    此功能是一个技术预览版。在生产中使用此特性之前,我们建议您在环境中测试从物理备份恢复生产,并使用替代备份方法实现冗余。

    雷竞技下载官网Percona Server for MySQL 8.0.30-22增加了对使用插件的快速在线识别(FIDO)认证方法的支持。FIDO身份验证提供了一组减少对密码依赖的标准。

    服务器端fido身份验证插件支持使用外部设备进行身份验证。如果此插件是该帐户使用的唯一身份验证插件,则此插件允许无需密码的身份验证。多因素身份验证可以使用非FIDO MySQL身份验证方法、FIDO身份验证方法或两者的组合。

    所有发行版都包括客户端authentication_fido_client插件。这个插件允许客户端连接到使用authentication_fido并在加载了该插件的服务器上进行身份验证。

    插件和库文件名¶

    插件和库的文件名如下表所示。

    插件或文件名 插件或库文件名
    服务器端插件 authentication_fido
    客户端插件 authentication_fido_client
    库文件 authentication_fido.so

    安装FIDO身份验证插件¶

    类命名的目录中必须存储库文件plugin_dir变量。

    在服务器启动时,使用——plugin_load_add选项。该选项必须在每次服务器启动时添加。

    (mysqld)……plugin-load-add = authentication_fido。所以…
    mysql >安装插件authentication_fidoSONAME`authentication_fido.so`;

    验证安装¶

    使用显示插件语句或查询INFORMATION_SCHEMA。插件表,以验证插件已成功加载并且处于活动状态。

    如果插件没有加载,检查服务器错误日志。

    使用FIDO身份验证¶

    FIDO可以与非FIDO身份验证一起使用。看到使用FIDO身份验证和非FIDO身份验证。FIDO可用于创建不需要密码的1FA帐户。有关说明,请参见使用狗。

    使用FIDO身份验证和非FIDO身份验证¶

    通过FIDO认证方式将FIDO设备与账号关联。必须先注册FIDO设备,才能一次性使用该帐户。该设备必须可用,用户必须执行所需的任何FIDO设备操作,例如添加拇指指纹,否则注册失败。

    只能由该帐号命名的用户进行注册。如果一个用户尝试为另一个用户注册,将发生错误。

    设备注册可以在mysql客户端或mysql Shell上进行。使用——fido-register-factor选项与因素或因素为设备。例如,如果使用FIDO作为第二种身份验证方法(这是一种常见的实践),则语句为——fido-register-factor = 2。

    在继续注册之前,进行FIDO注册的任何身份验证因素都必须成功。

    服务器检查用户帐户信息,以确定FIDO设备是否需要注册。如果必须注册设备,服务器端会将客户端会话切换到沙箱模式。注册必须在任何其他活动之前完成。在此模式下,仅适用改变用户允许使用语句。如果会话是以——fido-register-factor,客户端生成注册所需的报表。注册完成后,会话切换出沙盒模式,客户端可以正常运行。

    设备注册完成后,服务器会更新mysql.user系统表中包含该帐户的设备注册状态,并存储公钥和凭据ID。

    用户在注册和认证过程中必须使用相同的FIDO设备。如果设备复位或用户尝试使用其他设备,则认证失败。若要使用不同的设备,必须注销已注册的设备,并且必须重新完成注册过程。

    仅使用FIDO认证¶

    如果使用FIDO作为唯一的认证方法,则该方法不使用密码。身份验证使用生物特征扫描或安全密钥等方法。

    属性创建帐户PASSWORDLESS_USER_ADMIN特权和创建用户特权。

    元素的第一个元素authentication_policy取值必须为星号(*)。不要以插件名开头。控件的配置信息身份验证策略价值,看到配置多因素认证策略。

    你必须包括初始身份验证由条款创建用户声明。服务器接受没有该子句的语句,但由于用户无法连接到服务器来注册设备,因此该帐户不可用。

    的创建用户语法如下:

    mysql >创建用户<用户名> @ <主机名>确认与authentication_fido最初的身份验证确认通过' <密码> ';

    在注册时,用户必须使用密码进行身份验证。设备注册成功后,服务器会删除密码并修改账号,使FIDO成为唯一的认证方式。

    注销FIDO设备¶

    如果FIDO设备被更换或丢失,会出现以下现象:

    行动要求 谁能执行这个动作
    注销上一个设备 属性的帐户所有者或任何用户创建用户特权可以注销设备
    注册新设备 计划使用该设备的用户必须注册新设备

    注销设备的语句如下:

    mysql >改变用户`用户名`@`主机名`{2|3.}因素注销;

    联系我们

    如需免费技术帮助,请访问Percona雷竞技下载官网社区论坛。

    要报告错误或提交功能请求,请打开JIRA票。

    付费支持和管理或咨询服务,请联系雷竞技下载官网Percona销售。


    最近更新:2023-01-12
    雷竞技下载官网Percona LLC和/或其关联公司©2023
    用MkDocs材料

    饼干的同意

    我们使用cookie来识别您的重复访问和偏好,以及衡量我们文档的有效性,以及用户是否找到他们正在搜索的内容。在您的同意下,您正在帮助我们改进我们的文档。

    Baidu
    map