一、什么是双因子认证

双因子认证,也称为双因素认证,是指使用两种独立不相干的证据来证明当前用户身份。通常而言,我们登录一个IT系统的首选认证方式是用户名和密码,但显然,单靠用户名和密码是不够的,我们还希望同时验证用户另外一种独立不相干的证据,当这两种都匹配是,我们才认为用户的身份验证成功,这就是双因子认证的典型用户场景。

二、双因子认证在行云管家中的应用场景

场景一:当用户登录行云管家门户时,可以设置强制用户每次登录都要进行双因子认证,也可以让系统默认在某些敏感操作时刻才进行双因子认证(如用户异地登录时)

场景二:当用户在设置主机运维策略时,针对主机的一些敏感操作,一旦某个敏感操作触发了双因子认证且用户成功认证后,会在后续一定时间内(可配置,默认30分钟)不再触发双因子认证以避免影响用户操作体验。

三、双因子认证在行云管家中的三种认证方式

行云管家支持以下三种双因子认证方式,三种方式可任选其一或多种并存。

3.1 方式一:手机短信验证码

手机短信认证方式是最容易理解,前提是用户需要在行云管家门户中绑定自己的手机号。一旦触发双因子认证,行云管家会向用户的手机推送一条验证码,用户需要在5分钟之内在行云管家门户中输入正确的验证码,才能够完成认证。
使用手机短信验证码的前提是需要在行云管家中开启短信网关。



3.2 方式二:OTP动态口令

OTP原意是指动态口令(One-Time Password),在行云管家中被特指为一种基于时间同步的动态口令生成算法,一旦开启基于OTP的双因子认证,用户需要在行云管家的个人资料中激活OTP动态令牌。


3.3 方式三:第三方应用(微信、钉钉、企业微信)

行云管家支持的第三方应用最主要有:微信公众号、钉钉、企业微信等。

一旦触发双因子认证,行云管家会向用户的手机应用推送一条验证码,用户需要在5分钟之内在行云管家门户中输入正确的验证码才能够完成认证。


使用第三方应用验证码的前提是需要在行云管家管理控制台中配置第三方应用,用户在行云管家门户的个人资料中绑定第三方应用。

3.4 三种双因子认证方式的对比:

手机短信验证码、OTP动态口令、第三方应用验证码三种双因子认证方式在配置复杂度和使用成本上的对比如下图所示:

通过行云管家双因子认证保证使用者安全访问IT资源,即便出现他人盗号、用户密码泄露等重大安全事件,非法访问者仍然“无计可施”,有效避免了由此给公司造成的不必要损失,保证了企业的数据安全。

【最佳实践】双因子认证在行云管家中的应用实践相关推荐

  1. 【等保】等保测评中双因素认证是什么意思?等于双因子认证吗?

    等保测评中双因素认证是什么意思?等于双因子认证吗?很多朋友们对于这两个问题不是很清楚,今天我们小编就来给大家回答一下,加深大家的了解. 等保测评中双因素认证是什么意思? [回答]"双因素&q ...

  2. 宁盾目录成功对接Coremail邮箱,为其提供LDAP统一认证和双因子认证

    近日,宁盾与 Coremail 完成兼容适配,在 LDAP 目录用户同步.统一身份认证及双因子认证等模块成功对接.借此机会,双方将加深在产品.解决方案等多个领域的合作,携手共建信创合作生态,打造信创 ...

  3. 【高效运维篇】如何通过双因子认证保证堡垒机安全访问IT资源

    在日常使用堡垒机进行IT运维时,用户使用账户密码登录堡垒机后,即可对其具备权限的IT资源进行相应的操作或访问.而用户的堡垒机账户密码一旦被泄露,意味着无关人员可随意访问具备权限的IT资源,企业数据安全 ...

  4. 多因子认证是什么意思?与双因子认证有什么区别?

    为了保障大家的账户安全,往往会采取多种认证方式,例如多因子认证,双因子认证等等.那你知道多因子认证是什么意思?与双因子认证有什么区别? 多因子认证是什么意思? 多因子认证是用两种及两种以上的条件对用户 ...

  5. 2FA双因子认证之OTP算法

    2FA双因子认证之OTP算法 概述 2 Factor Authentication简称2FA,双因子认证是一种安全密码验证方式.区别于传统的密码验证,由于传统的密码验证是由一组静态信息组成,如:字符. ...

  6. 强制禁用gitlab的双因子认证:Two-Factor Authentication

    (一)问题描述: 此博客解决如下问题:禁用gitlab的双因子认证 禁用前,如图(此时,你在gitlab中什么也干不了) (二)思路分析: 百度了很多方法,都不可靠(如不可靠的说明:https://s ...

  7. 如何通过企业微信、飞书、钉钉消息通知接收双因子认证动态密码?

    使用宁盾双因子认证H5令牌的用户每次登录时要切回到企业微信.飞书.钉钉工作台中,找到H5令牌小程序,点进去看动态码.记住或复制动态码后再切回登录界面输入验证. 路径合理,但实际使用场景下不够便捷.用户 ...

  8. OWA动态密码短信认证方案,解决outlook邮件双因子认证问题

    OWA(Outlook Web Access),是Exchange邮件的Web访问形式.OWA作为Exchange的Web访问客户端,负责提供邮件Web访问页面.用户只需要使用浏览器通过互联网就能访问 ...

  9. 网神防火墙如何启用双因素/双因子认证(2FA/MFA)身份认证

    网神防火墙基于多核处理器架构和自主开发的新一代多核并行操作系统 SecOS,完整实现了状态检测包过滤/应用代理防火墙.IPSec VPN/SSL VPN.抗DDoS攻击.深度内容检测.入侵检测防护.带 ...

最新文章

  1. 70%的付费率 手游还在愁什么?
  2. unity3d 多人寻路堵塞堆叠问题
  3. 字节输入流一次读取一个字节的原理
  4. Bzoj 2724: [Violet 6]蒲公英(分块)
  5. echarts的词云图表类型有哪些_数据可视化之常见12种图表类型分析
  6. 一人编程累,加班何人陪?1024 最好的礼物给最牛掰的你
  7. python字符串添加元素_python向字符串中添加元素的实例方法
  8. linux没有找到可用磁盘,在Linux上,有没有一种更像python的方法来获取可用磁盘设备名的列表?...
  9. @Transactional注解属性(3)
  10. 计算机学院部长换届答辩,未来可期,各自精彩——记计算机科学学院2020年两委换届竞职答辩活动...
  11. foxmail添加网易企业邮箱账号遇到账号或密码错误的问题
  12. 网站部署证书 百度浏览器仍提示不安全网站怎么办
  13. 50个表单功能,验证,安全和自定义化的jQuery插件
  14. mc服务器文件夹改皮肤,我的世界皮肤替换教程 老司机教你更换皮肤
  15. 科学研究设计六:有效性威胁
  16. SQL Server和MySQL数据库
  17. mysqli assoc php,关于php:mysqli_fetch_assoc()期望参数1为mysqli_result,给定布尔值
  18. Win2003 IIS6.0性能优化指南
  19. Mac如何找到和清理微信和QQ的缓存文件
  20. 一些常用的网站或工具(二)

热门文章

  1. bug: java.io.IOException: 你的主机中的软件中止了一个已建立的连接。
  2. 湖南生物机电职业技术学院“我和我的祖国”PPT演讲大赛圆满举行
  3. vue怎么显示/下载后端返回的 .docx文档
  4. 怼天怼地怼空气的活体ETC-崔阿姨
  5. Centos7下安装.bin格式
  6. 基于pix实现无人机编队表演
  7. PPT制作学习书目【PPT要你好看】摘录——制作一个新颖的标题页和目录页
  8. idea报错Error(XX, XX) java 找不到符号
  9. ElasticSearch有关查询的那些事
  10. Java实现简单爬虫——爬取疫情数据