Gdy włączysz to ustawienie, użytkownicy w Twojej organizacji, których dotyczy problem, będą musieli używać aplikacji uwierzytelniającej opartej na czasie i hasłach jednorazowych (TOTP), takiej jak Duo, Windows Authenticator lub Google Authenticator. Aplikacja uwierzytelniająca udostępnia token TOTP, który umożliwia użytkownikom uwierzytelnianie się w Webex.

Jeśli użytkownik otrzyma nowe urządzenie mobilne lub musi zresetować moduł uwierzytelniający, poproś go o zresetowanie hasła do konta Webex, aby mógł ponownie zarejestrować się w aplikacji uwierzytelniającej.

Zdecydowanie zalecamy korzystanie z Duo, ponieważ jest ono bezpłatne zarówno na iOS, jak i na Androida.

Przed rozpoczęciem

Poinformuj użytkowników, których dotyczy problem, że zamierzasz włączyć dla nich usługę MFA oraz kiedy i w jaki sposób powinni zarejestrować i używać modułu uwierzytelniającego poprzez:
  • Informowanie użytkowników, gdzie mogą znaleźć aplikację, oraz że muszą ją pobrać i zainstalować, aby przygotować się na włączenie usługi MFA.

  • Udostępnianie użytkownikom instrukcji dotyczących rejestracji. Na przykład:

    • Uruchom aplikację Webex i podaj swój adres e-mail i hasło jak zwykle. Po kliknięciu przycisku Dalej aplikacja Webex app wyświetli kod QR.

    • Otwórz aplikację uwierzytelniającą i dodaj nowe konto.

    • Po wyświetleniu monitu skieruj aparat telefonu na kod QR. Spowoduje to powiązanie nowego konta uwierzytelniającego z Twoją tożsamością Webex.

    • Kliknij Dalej na ekranie kodu QR Webex.

    • Wygeneruj nowy kod za pomocą aplikacji uwierzytelniającej.

    • Wprowadź kod na ekranie logowania Webex i kliknij Prześlij.

  • Przypominanie użytkownikom, kiedy masz zamiar włączyć usługę MFA.

1

W widoku klienta w https://admin.webex.com przejdź do Zarządzanie > Ustawienia organizacji i przewiń w dół do Uwierzytelniania Sekcja.

2

Włącz przełącznik w obszarze Uwierzytelnianie wieloskładnikowe.

3

Wybierz jedno z następujących ustawień:

  • Zezwól na uwierzytelnianie MFA dla każdego użytkownika: Włącz ten przełącznik, aby umożliwić poszczególnym użytkownikom włączanie uwierzytelniania MFA na stronie profilu.

  • Zezwól na obowiązkowe uwierzytelnianie MFA dla wybranych aplikacji: Włącz to przełączanie, aby usługa MFA była obowiązkowa dla użytkowników, którzy uzyskują dostęp do aplikacji opisanych poniżej. Gdy to przełącznik jest włączone, każdą aplikację wymienioną pod nagłówkiem Nazwa aplikacji poniżej można wybrać jako obowiązkową usługę MFA, przełączając ustawienie Zezwalaj na uwierzytelnianie wieloskładnikowe na włączone.

  • Zezwól na obowiązkowe uwierzytelnianie MFA dla organizacji: Włącz to przełączanie, aby uwierzytelnianie wieloskładnikowe było obowiązkowe dla wszystkich użytkowników dla wszystkich aplikacji. Użytkownicy nie mogą kontrolować ustawień uwierzytelniania MFA ze swojej strony profilu.

Niezależnie od ustawienia wybranego powyżej użytkownicy muszą zarejestrować się w aplikacji uwierzytelniającej przy następnym logowaniu do Webex.

Użytkownicy pozostają zalogowani, jeśli są już uwierzytelnieni i używają poprawnego tokena OAuth, aby pozostać zalogowani. Są proszeni o zarejestrowanie się, gdy będą musieli się ponownie zalogować.

Zresetuj uwierzytelnianie wieloelementowe dla pojedynczego użytkownika

Możesz zresetować uwierzytelnianie MFA dla użytkownika, gdy stracił token MFA lub aby mógł skonfigurować nową uwierzytelnianie wieloelementowe.
1

Zaloguj się w programie Control Hub

2

Przejdź do opcji Użytkownicy i wybierz użytkownika, którego chcesz zresetować.

3

Przewiń w dół do opcji Zabezpieczenia i wybierz opcję Zresetuj MFA.

Użytkownik otrzymuje wiadomość e-mail z powiadomieniem o zresetowaniu MFA.