Поток сознания. Про двухфакторную авторизацию вообще ничего нет — есть что-то про сертификаты и то, что вы не читаете Upgrade Guide.
Плюс управляете железкой через ASDM, да и прошиваете тоже.
Я как-то получил в эксплуатацию ASA после людей, которые ей рулили через ASDM — конфиг читать совершенно невозможно. Пришлось сносить и писать по-человечески.
А зачем его читать, если в ASDM можно сделать почти всё? Это же одна из киллер-фичей ASA, а на cisco.com многие гайды содержат только инструкции по настройке через ASDM.
Ну этот холивар будет всегда — что правильнее использовать при настройке: ASDM или консоль… Имхо, при работе с сертификатами на ASA проще и удобнее использовать ASDM — нагляднее! Да и с сетевыми объектами и правилами файрволла тоже. Но это дело вкуса и личных предпочтений. Что касается именно настройки 2-х факторной аутентификации — добавьте замечания по существу, кто же возражать будет? Критика принимается :)
ASA5525-X+MS CA Windows Server 2012R2 — двухфакторная аутентификация