双重身份验证
概览
PMP以加密的形式存储着敏感的企业资源管理密码,早期是通过一级认证来访问这些数据 - PMP本地认证或者第三方身份验证比如AD和LADP。
为提高安全性,PMP提供双重身份验证方式。用户必须连续通过两个阶段的验证来访问PMP 网页界面。第一级身份验证方式有普通的本地/LADP或AD验证,通过第一级验证后,第二级验证可以选择以下方式中的一个:
- PhoneFacotor - 一种基于电话的验证方式
- RSA SecurID验证
- 通过邮箱,PMP向用户发送一次性密码
- Google验证器
- RADIUS身份验证
本节说明了在PMP中如何启用双重身份验证。
启用双重身份验证
在PMP中启用双重身份验证包含两个步骤:
- 设置双重身份验证
- 指定需强制使用双重身份验证的用户
注意: 只有这两个步骤都配置好了之后,双重身份验证才会生效,而且双重身份验证只适用于执行步骤2的用户。其他所有用户都可以通过普通的方式来登录到PMP。
双重身份验证 - 几种验证方式
启用双重身份验证之前,首先要选择哪种方式的双重验证。目前PMP支持TFA通过以下几种方式:
点击相应的链接了解更多和TFA计数的设置。