В этой статье
Сбросить многофакторную аутентификацию для отдельного пользователя
Включите интеграцию многофакторной аутентификации в Control Hub
list-menuВ этой статье
list-menuОтправить обратную связь?

Если вы хотите добавить дополнительный уровень безопасности для пользователей в вашей организации, вы можете включить многофакторную аутентификацию (MFA) в Control Hub. Затем пользователям необходимо ввести коды из приложения для аутентификации на своих мобильных устройствах, чтобы войти в Webex.

Если вы включите этот параметр, заинтересованным пользователям в вашей организации придется использовать приложение для аутентификации с использованием одноразового пароля (TOTP) на основе времени, такое как Duo, Windows Authenticator или Google Authenticator. Приложение для аутентификации предоставляет пользователям токен TOTP для аутентификации в Webex.

Если пользователь получает новое мобильное устройство или ему нужно сбросить аутентификатор, попросите его сбросить пароль учетной записи Webex, чтобы повторно зарегистрироваться в приложении для аутентификации.

Настоятельно рекомендуем использовать Duo, поскольку оно бесплатно как для iOS, так и для Android.

Прежде чем начать

Сообщите затронутым пользователям, что вы собираетесь включить для них многофакторную аутентификацию, а также о том, когда и как им следует зарегистрироваться и использовать аутентификатор, выполнив следующие действия:

  • Сообщите пользователям, где найти приложение, а также о том, что им необходимо загрузить и установить его, чтобы подготовиться к включению многофакторной аутентификации.

  • Предоставление пользователям инструкций по регистрации. Например:

    • Запустите приложение Webex и укажите свой адрес электронной почты и пароль, как обычно. При нажатии кнопки «Далее» приложение Webex покажет вам QR-код.

    • Откройте приложение для аутентификации и добавьте новую учетную запись.

    • При появлении запроса наведите камеру телефона на QR-код. Это связывает новую учетную запись аутентификатора с вашей идентификацией Webex.

    • Нажмите кнопку Далее на экране QR-кода Webex.

    • Создайте новый код с помощью приложения для аутентификации.

    • Введите код на экране входа в Webex и нажмите кнопку Отправить.

  • Напоминание пользователям, когда вы собираетесь включить MFA.

1

Войдите в Control Hub.

2

Перейдите в раздел Управление > Настройки организации и прокрутите страницу вниз до раздела Многофакторная аутентификация.

3

Включите опцию Разрешить многофакторную аутентификацию.

Настройки MFA применимы только к пользователям и администраторам вашей организации. Внешние пользователи или администраторы не следуют настройкам MFA вашей организации. Эти внешние пользователи следуют политикам MFA и процессам входа в свои организации.

4

Выберите одну из следующих настроек:

  • Разрешить пользователям настраивать собственные параметры MFA — выберите этот вариант, чтобы пользователи могли управлять настройками MFA со страницы своего профиля. Эти настройки можно переопределить, изменив пароль пользователя.

  • Требовать обязательной многофакторной аутентификации для выбранных приложений. Выберите этот вариант, чтобы сделать MFA обязательным для пользователей, имеющих доступ к указанным ниже приложениям. Если этот флажок установлен, каждое приложение, указанное под заголовком «Имя приложения» ниже, можно выбрать для обязательной многофакторной аутентификации, включив опцию Разрешить многофакторную аутентификацию. Пользователи должны использовать MFA при доступе к выбранным приложениям, в то время как к другим приложениям можно получить доступ только с помощью пароля.

  • Включите обязательную многофакторную аутентификацию в своей организации. Выберите этот вариант, чтобы сделать многофакторную аутентификацию обязательной для всех пользователей во всех приложениях. Если этот флажок установлен, пользователи не смогут изменять настройки MFA на странице своего профиля.

Независимо от выбранной выше настройки, при следующем входе в Webex пользователи должны зарегистрироваться в приложении для аутентификации.

В Control Hub также можно настроить MFA для организаций, использующих в своей организации несколько ВПЛ. Дополнительные сведения см. в разделе SSO с несколькими IDP в Webex.

Пользователи остаются в системе, если они уже прошли аутентификацию и используют действительный токен OAuth, чтобы оставаться в системе. Когда им нужно будет снова войти, их попросят зарегистрироваться.

Сбросить многофакторную аутентификацию для отдельного пользователя

Вы можете сбросить MFA для пользователя, потерявшего свой токен MFA, или настроить новый многофакторный аутентификатор.
1

Войдите в Control Hub.

2

Перейдите в раздел Пользователи и выберите пользователя, которого хотите сбросить.

3

Прокрутите вниз до раздела «Безопасность» и выберите «Сбросить MFA».

Пользователь получает электронное письмо с предупреждением о сбросе MFA.
Была ли статья полезной?
Была ли статья полезной?