上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 多因素认证
身份管理服务
百度智能云身份管理服务 IDaaS 多因素认证

文档简介:
多因素认证(MFA)是一种简单有效的最佳安全实践方法,它能够在用户名和密码之外再额外增加一层安全保护。 启用MFA后,用户登录IDaaS时,系统将要求输入用户名和密码(第一安全要素),然后要求输入来自其MFA设备的动态验证码(第二安全要素),双因素的安全认证将为您的账户提供更高的安全保护。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

多因素认证(MFA)是一种简单有效的最佳安全实践方法,它能够在用户名和密码之外再额外增加一层安全保护。

启用MFA后,用户登录IDaaS时,系统将要求输入用户名和密码(第一安全要素),然后要求输入来自其MFA设备的动态验证码(第二安全要素),双因素的安全认证将为您的账户提供更高的安全保护。

开启全局MFA

管理员用户进入IDaaS > 项目 > 认证 > 多因素认证,点击编辑

管理员用户可以选择短信验证码、软件动态码两种二次认证方式,勾选相应的二次认证方式,点击保存,即可开启全局MFA。

温馨提示:

1、开启保存MFA状态7天,普通用户在首次登录时完成MFA验证后,可以勾选“记住这台设备,7天内不再询问”,勾选后,该用户7天内的下次登录将不需要进行MFA验证。

2、全局MFA只支持管理员用户开启、关闭或修改。管理员用户开启全局MFA后,可为当前项目空间下所有普通用户开启MFA,且普通用户侧无法修改MFA状态。管理员用户不开启全局MFA时,默认允许当前项目空间下的普通用户自行管理MFA。

解绑MFA设备

在普通用户遗失或损坏MFA设备时,管理员用户可主动帮助普通用户解绑MFA设备。

  1. 点击请选择用户,选择当前项目空间下的普通用户。

  1. 若所选择普通用户未绑定MFA设备,则显示“当前用户未绑定设备”。

  1. 若所选择普通用户已绑定MFA设备,则显示设备名称,点击解绑确认,即可为当前普通用户解绑MFA设备。

温馨提示:

管理员用户为当前项目空间的普通用户解绑MFA设备后,普通用户再次登录若需要进行二次认证时,则需要重新绑定设备。

普通用户登录二次认证

  1. 管理员用户开启全局MFA后,普通用户在登录时,首先需要输入用户名和密码。

  1. 用户名和密码验证通过后,进入二次认证页面。

  1. 普通用户可以在管理员用户所配置的全局MFA认证方式中,选择其中一种进行二次认证。

  • 选择短信验证码进行二次认证,点击发送验证码,则系统会发送短信验证码至当前用户绑定的手机号。

  • 选择动态软件码进行二次认证,若当前用户未绑定MFA设备,则首先需要绑定MFA设备,然后进行动态软件码二次认证;若当前用户已绑定MFA设备,则直接进行动态软件码二次认证。

  1. 二次认证通过后,登录成功。

相似文档
  • 百度智能云IDaaS连接的应用当前支持预定义应用和标准协议应用: 预定义应用:由IDaaS预先集成的应用,通常具备集成深度较深,定制化程度较强的特点; 标准协议应用:由IDaaS提供标准集成协议,用户可按照协议配置完成应用身份的集成,实现数据同步和单点登录。 本文将介绍如何添加IDaaS预定义的应用和标准应用。
  • IDaaS应用管理集中管理通过IDaaS项目集成和连接的应用,单个应用集成的功能主要涉及账号信息同步、单点登录配置等功能。 本文将介绍如何配置IDaaS到应用的账号信息同步。
  • IDaaS应用管理通过预定义和标准协议应用,提供给企业客户连接本地或云端海量应用的能力,以实现应用身份信息的统一,认证方式的统一,权限的集中管控,单点登录等。 本文将介绍通过IDaaS的应用配置,实现与业务应用的单点登录。
  • 本文主要介绍如何配置使用标准CAS协议应用的单点登录。 先决条件: 开启百度智能云身份管理服务IDaaS; 下游应用为CAS客户端,本身支持CAS协议。 操作步骤: 进入IDaaS项目 > 应用 > 应用库,选择标准协议应用,并在CAS行点击添加;
  • 本文主要介绍如何通过配置标准OAuth2.0协议应用,使IDaaS成为应用的身份源(认证源),实现IDaaS到应用的单点登录。 本文内容主要分为2个部分: OAuth2.0协议的工作原理:详细描述了百度智能云IDaaS通过OAuth2.0协议与应用的交互过程,帮助你更好地理解和开发协议。 配置OAuth2.0协议应用:完成新建一个OAuth2.0协议模板的应用配置。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部