- 主页
- /
- 文章
在 Control Hub 中启用多因素验证集成
如果您希望为组织内部的用户增加额外安全层,您可以在 Control Hub 中启用多因素身份验证 (MFA)。用户随后必须输入移动设备上身份验证器应用程序生成的代码才能 登录Webex。
启用此设置后,您组织中受影响的用户必须使用基于时间的一次性密码 (TOTP) 身份验证器应用程序,例如 Duo、Windows Authenticator 或 Google Authenticator。验证器应用程序为用户提供 TOTP 令牌,供其自行验证 Webex。
如果用户获得新的移动设备或需要重置身份验证器,请让他们重置 Webex 帐户密码,以便他们可以使用身份验证器应用程序重新注册。
我们强烈建议您使用 Duo,因为它在 iOS 和 Android 上都是免费的。
准备工作
告知受影响的用户,您将为用户启用 MFA,以及用户应该何时及如何注册和使用验证器:
-
告知用户在哪里找到应用程序,并进行下载和安装,以便在您启用 MFA 时做好准备。
-
为用户提供如何注册的说明。例如:
-
运行 Webex 应用,并像往常一样提供您的电子邮件地址和密码。单击下一步后,Webex 应用程序将显示一个二维码。
-
打开验证器应用程序并添加新帐户。
-
当系统提示时,将电话的相机对准 QR 码。此操作将新验证器帐户和您的 Webex 身份链接。
-
在 Webex QR 码屏幕中单击“下一步”。
-
使用验证器应用程序生成新验证码。
-
在 Webex 登录屏幕中输入验证码,然后单击“提交”。
-
-
在您打算启用 MFA 时提醒用户。
| 1 | |
| 2 |
前往 并向下滚动到 多因素身份验证 部分。 |
| 3 |
启用 多因素身份验证。 MFA 设置仅适用于您组织内的用户和管理员。外部用户或管理员不遵循贵组织的 MFA 设置。这些外部用户遵循其所在组织的 MFA 政策和登录流程。 |
| 4 |
从下列设置中进行选择:
无论上述选择设置如何,用户在下次登录验证器应用程序时都必须注册Webex。 您还可以在 Control Hub 中为组织内使用多个身份提供商 (IdP) 的组织配置 MFA。有关更多信息,请参阅 Webex 中使用多个 IdP 的 SSO。 |
如果用户已通过身份验证并使用有效的 OAuth 令牌保持登录状态,则用户将保持登录状态。需要再次登录时,会要求他们进行注册。