跳到主要内容
登录
Apus Platform
帮助中心/安全/设置多因素认证(MFA)
安全

设置多因素认证(MFA)

MFA 在密码之外增加了一道验证步骤。本文介绍如何为自己启用 MFA,以及如何在全组织范围内强制实施。

MFA 的工作原理

在输入密码之后,Apus 会要求输入来自身份验证器应用的一次性验证码。即使密码泄露,攻击者没有第二重因素也无法登录。

为您的账户启用

  1. 进入 账户 → 安全。
  2. 选择“启用 MFA”,并用身份验证器应用扫描二维码。
  3. 输入 6 位数验证码以确认。
  4. 将恢复代码妥善保存在安全之处。

在全组织强制实施

管理员可在 管理 → 安全策略 中,要求所有用户或特定角色(如财务、管理员)强制启用 MFA。未启用 MFA 的用户在下次登录时会被提示进行设置。

恢复

如果用户丢失设备,管理员可以重置其 MFA 注册;用户随后重新登记一个新的身份验证器。每一次重置都会记录在审计日志中。

提示

即使暂时不在全组织强制实施,也至少应为管理员和财务角色强制启用 MFA。

这篇文章对您有帮助吗?
noindex