设置双因素验证

概述

PAM360以加密的形式存储着敏感的企业资源管理密码,早期是通过一级认证来访问这些数据———PAM360本地认证或者第三方身份验证比如AD和LADP。

为提高安全性,PAM360提供双因素身份验证方式,用户必须连续通过两个阶段的验证来访问PAM360网页界面。第一级身份验证方式有普通的本地/LADP/AD验证,通过第一级验证后,第二级验证可以选择以下方式中的一个:

  • PhoneFacotor - 基于电话的验证服务
  • RSA SecurID验证
  • 通过邮件,PAM360 给用户发送一次性的随机生成的密码
  • 谷歌身份验证器
  • RADIUS身份验证
  • Duo security
  • YubiKey
  • 微软身份验证器
  • Okta身份验证器

本节介绍如何在PAM360中启用双因素验证。

启用双因素验证

在PAM360中启用双因素验证包括两个步骤:

  • 设置双因素验证
  • 指定需使用双因素验证的用户

注意: 只有这两个步骤都配置好了之后,双重身份验证才会生效,而且双重身份验证只适用于执行步骤2的用户,其他所有用户都可以通过普通的方式来登录到PAM360。

双因素验证选项

在启用双因素验证之前,首先要选择进行双因素验证的方式。 目前,PAM360通过以下选项支持TFA:

您可以点击相应的链接了解更多信息,并继续设置所需的TFA技术。

© 2021, ZOHO 公司,保留所有权利。

页首