上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 多因素认证
身份管理服务
百度智能云身份管理服务 IDaaS 多因素认证

文档简介:
多因素认证(MFA)是一种简单有效的最佳安全实践方法,它能够在用户名和密码之外再额外增加一层安全保护。 启用MFA后,用户登录IDaaS时,系统将要求输入用户名和密码(第一安全要素),然后要求输入来自其MFA设备的动态验证码(第二安全要素),双因素的安全认证将为您的账户提供更高的安全保护。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

多因素认证(MFA)是一种简单有效的最佳安全实践方法,它能够在用户名和密码之外再额外增加一层安全保护。

启用MFA后,用户登录IDaaS时,系统将要求输入用户名和密码(第一安全要素),然后要求输入来自其MFA设备的动态验证码(第二安全要素),双因素的安全认证将为您的账户提供更高的安全保护。

设置MFA

用户登录成功之后,可以在“设置 > 多因素认证”中,进行MFA设置。

  1. 点击编辑,修改MFA的开启状态及二次认证方式。

  1. 开启MFA,并设置二次认证方式。

  1. 若管理员用户已开启全局MFA,提示“您已被管理员设置MFA状态,当前无法变更状态”。

此时,用户只能进行MFA设备的绑定和解绑操作。

绑定操作:

解绑操作:

温馨提示: 解绑MFA设备时,若无法获得已绑定设备的验证码,请联系管理员用户解绑MFA设备。

  1. 若管理员用户未开启全局MFA,用户可以自行编辑MFA开启状态和认证方式,并保存编辑内容,此时系统提示“保存成功”。

温馨提示: 用户自行设置MFA后,若管理员用户开启了全局MFA,则用户的MFA设置情况将与全局MFA保持一致。

普通用户登录二次认证

管理员用户开启全局MFA或用户自行配置MFA后,用户在登录时:

  1. 首先需要输入用户名和密码。

  1. 用户名和密码验证通过后,进入二次认证页面。

  1. 用户可以在所配置的MFA认证方式中,选择其中一种进行二次认证。

  • 选择短信验证码进行二次认证,点击发送验证码,则系统会发送短信验证码至当前用户绑定的手机号。

  • 选择动态软件码进行二次认证,若当前用户未绑定MFA设备,则首先需要绑定MFA设备,然后进行动态软件码二次认证;若当前用户已绑定MFA设备,则直接进行动态软件码二次认证。

  1. 二次认证通过后,登录成功。

相似文档
  • 访问密钥,即AK(Access Key ID)/SK(Secret Access Key),主要用于对用户的调用行为进行鉴权和认证,相当于IDaaS API专用的用户名及密码。有关API认证的详细介绍,请参看鉴权认证机制。
  • IDaaS服务当前同时支持几个项目? 公测期间的IDaaS服务仅支持配置和使用1个项目。 IDaaS可同时开启的认证源数量有限制吗? 目前IDaaS仅可同时开启1个“企业目录认证源”,同时,企业目录认证源一旦开启,IDaaS账号密码登录方式将暂时失效。第三方应用认证开启无限制。
  • 应急响应是当发生黑客入侵、DDoS、数据窃取、木马病毒等事件时,提供包括抑制止损、事件分析、业务损失评估、系统加固、事件溯源的服务,降低安全事件对企业自身的影响与损失。
  • 丰富的应急处置经验: 依托百度自身业务的多年安全实践经验,对事件进行精准的分析与还原,并协助企业对漏洞进行及时修复,防止类似威胁的再度发生。 快速响应: 能够根据事件级别进行快速响应和定位,降低因时间差造成的损失。
  • 事件确认: 安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性; 事件抑制与分析: 接到事件响应申请后, 安全工程师会根据情况进行远程或现场的响应。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部