כאשר אתה הופך הגדרה זו לזמינה, משתמשים מושפעים בארגון שלך יצטרכו להשתמש באפליקציית מאמת סיסמה חד-פעמית (TOTP) מבוססת זמן, כגון Duo, מאמת Windows או מאמת Google. אפליקציית המאמת מספקת אסימון TOTP למשתמשים כדי לאמת את עצמם ל- Webex.

אם משתמש מקבל מכשיר נייד חדש או צריך לאפס את המאמת, בקש ממנו לאפס את סיסמת חשבון Webex שלו כדי שיוכל להירשם מחדש לאפליקציית המאמת.

אנו ממליצים בחום להשתמש ב- Duo מכיוון שהוא בחינם גם ל- iOS וגם לאנדרואיד.

לפני שתתחיל

הודע למשתמשים המושפעים שאתה עומד להפעיל MFA עבורם, ומתי וכיצד עליהם להירשם ולהשתמש במאמת על-ידי:
  • אומר למשתמשים היכן למצוא את האפליקציה, ושהם צריכים להוריד ולהתקין אותה כדי להתכונן כאשר אתה מפעיל MFA.

  • מתן הוראות למשתמשים כיצד להירשם. לדוגמה:

    • הפעל את יישום Webex וספק את כתובת הדוא"ל והסיסמה שלך כרגיל. כשאתה לוחץ על 'הבא', יישום Webex מציג לך קוד QR.

    • פתח את אפליקציית המאמת שלך והוסף חשבון חדש.

    • כוון את מצלמת הטלפון שלך לקוד ה- QR כשתתבקש. פעולה זו מקשרת את חשבון המאמת החדש עם זהות Webex שלך.

    • לחץ על הבא במסך קוד ה- QR של Webex.

    • צור קוד חדש באמצעות אפליקציית המאמת.

    • הזן את הקוד במסך הכניסה של Webex ולחץ על שלח.

  • להזכיר למשתמשים מתי אתה מתכוון להפעיל MFA.

1

מתצוגת הלקוח ב- https://admin.webex.com, עבור אל ניהול > הגדרות ארגון וגלול מטה אל המקטע אימות.

2

הפעל את המתג תחת אימות רב-גורמי.

3

בחר מתוך ההגדרות הבאות:

  • אפשר MFA לכל משתמש: הפעל את המתג הזה כדי לאפשר למשתמשים בודדים להפעיל MFA מתוך דף הפרופיל שלהם.

  • אפשר MFA הכרחי עבור יישומים נבחרים: הפעל מתג זה כדי להפוך את MFA לחובה עבור משתמשים שניגשים ליישומים המועמדים עליהן כתב אישום להלן. כאשר מתג זה מופעל, ניתן לבחור כל יישום המופיע תחת כותרת שם האפליקציה שלהלן עבור MFA חובה על-ידי הפעלת ההגדרה אפשר MFA .

  • אפשר MFA הכרחי עבור ארגון: הפעל מתג זה כדי להפוך את MFA לחובה עבור כל המשתמשים עבור כל היישומים. המשתמשים לא יכולים לשלוט בהגדרות MFA מדף הפרופיל שלהם.

ללא קשר להגדרה שנבחרה לעיל, משתמשים חייבים להירשם עם אפליקציית המאמת בפעם הבאה שהם נכנסים ל- Webex.

המשתמשים נשארים מחוברים אם הם כבר מאומתים ומשתמשים באסימון OAuth חוקי כדי להישאר מחוברים. הם מתבקשים להירשם כשהם יצטרכו להירשם שוב.

אפס אימות רב-גורמי עבור משתמש בודד

באפשרותך לאפס MFA עבור משתמש כאשר הוא איבד את אסימון ה-MFA שלו או כדי שהוא יוכל להגדיר מאמת רב-גורמי חדש.
1

להיכנס אל Control Hub

2

עבור אל משתמשים ובחר את המשתמש שברצונך לאפס.

3

גלול למטה אל אבטחה ובחר אפס MFA.

המשתמש מקבל הודעת דוא"ל עם התראה לאיפוס ה-MFA.