为了增强用户登录的安全性,AD360支持双因素身份验证。启用后,AD360将要求用户在每次登录时除Active Directory凭据外还使用以下一种身份验证机制进行身份验证。
注意:
选择此选项后,AD360会通过电子邮件将验证码发送到用户的电子邮件地址中。 用户必须输入验证码才能成功登录。
配置步骤:
启用后,将要求用户在登录期间输入其电子邮件地址来注册双因素身份验证。
选择此选项后,AD360会通过短信将验证码发送到用户的手机上。用户必须输入验证码才能成功登录。
配置步骤如下:
启用后,将要求用户通过在登录时输入手机号码来注册双因素身份验证。
Google身份验证器为重置密码/解锁帐户流程增加了一层保护。 启用后,将要求用户输入由Google Authenticator应用生成的六位数安全代码以进行身份验证。
配置步骤如下:
启用后,用户可以使用Google Authenticator应用程序进行双因素身份验证。
RSA SecurID是一种为用户对网络资源执行双因素身份验证而开发的机制。用户可以使用RSA SecurID移动应用程序生成的安全代码,硬件令牌或通过邮件或SMS收到的令牌登录AD360。
配置步骤如下:
Duo Security是两步验证服务,可在访问应用程序时提供额外的安全性。 用户可以使用Duo移动应用生成的六位数安全代码进行推送通知来登录AD360。
配置步骤如下:
注意:请确保选择在Duo Security中使用的确切用户名模式。
注意::如果使用的是Internet Explorer的旧版本,请添加API主机名(e.g., https://api-325d33c0.duosecurity.com) 和管理控制台 (e.g., https://admin-325d33c0.duosecurity.com) 作为受信任的站点或Intranet站点。
远程身份验证拨入用户服务(RADIUS)是行业标准的客户端/服务器身份验证协议,可通过防止网络受到未经授权的访问来增强安全性。
只需两个简单的步骤即可为AD360配置基于RADIUS的双因素身份验证。
配置步骤如下:
步骤1:将RADIUS与AD360集成
client AD360ServerName
{
ipaddr = xxx.xx.x.xxx
secret = <secretCode>
nastype = other
}
步骤2:为AD360配置RADIUS
注意::用户名模式区分大小写。 请确保选择在RADIUS服务器中使用的正确模式(大写或小写)。
备用验证码可让用户在无法访问手机或遇到第二种身份验证方法之一的问题时使用。 启用后,将总共生成五个代码。曾经使用过的代码将变得过时,无法再次使用。用户还可以选择生成新代码。
启用备份验证码
注册备用验证码
使用备用验证码登录
作为管理员,您可以使用``管理用户''选项查看用户注册了哪种身份验证方法并删除用户的双因素身份验证注册。
因此,请按照以下步骤操作:
个性化域用户的双重身份验证方法
注册了双重身份验证的域用户可以按照以下步骤修改其首选身份验证方法并管理受信任的浏览器: