安全
设置多因素认证(MFA)
MFA 在密码之外增加了一道验证步骤。本文介绍如何为自己启用 MFA,以及如何在全组织范围内强制实施。
MFA 的工作原理
在输入密码之后,Apus 会要求输入来自身份验证器应用的一次性验证码。即使密码泄露,攻击者没有第二重因素也无法登录。
为您的账户启用
- 进入 账户 → 安全。
- 选择“启用 MFA”,并用身份验证器应用扫描二维码。
- 输入 6 位数验证码以确认。
- 将恢复代码妥善保存在安全之处。
在全组织强制实施
管理员可在 管理 → 安全策略 中,要求所有用户或特定角色(如财务、管理员)强制启用 MFA。未启用 MFA 的用户在下次登录时会被提示进行设置。
恢复
如果用户丢失设备,管理员可以重置其 MFA 注册;用户随后重新登记一个新的身份验证器。每一次重置都会记录在审计日志中。
提示
即使暂时不在全组织强制实施,也至少应为管理员和财务角色强制启用 MFA。
这篇文章对您有帮助吗?