Konfigurowanie zaawansowanych ustawień
 
 

Ustawienia zaawansowane

Zakładka Zaawansowane w sekcji Konfiguracja > Uwierzytelnianie wieloskładnikowe

zawiera ważne ustawienia, które możesz skonfigurować, aby jeszcze bardziej kontrolować, jak przebiega proces MFA dla resetowania haseł, logowania do ADSelfService Plus oraz logowania do punktów końcowych.

Ogólne

O kodach zapasowych

Ustawienia CAPTCHA

Ukryj CAPTCHA w: Włącz to ustawienie, aby ukryć CAPTCHA na stronach autoryzacji drugiego czynnika.

Odzyskiwanie MFA

Włącz kody weryfikacyjne zapasowe MFA: Wybierz to ustawienie, aby włączyć generowanie zapasowych kodów MFA, które pozwalają użytkownikom udowodnić swoją tożsamość, gdy ich urządzenie MFA lub aplikacja uwierzytelniająca są niedostępne.

O kodach zapasowych

Te jednorazowe kody zapasowe pozwalają użytkownikom udowodnić swoją tożsamość w przypadku, gdy ich urządzenie MFA jest niedostępne lub gdy nie mogą skorzystać ze swoich zapisanych metod uwierzytelniania MFA. Po włączeniu ustawienia Włącz kody weryfikacyjne zapasowe MFA, kody zapasowe mogą być generowane, a użytkownicy końcowi mogą je wprowadzać, aby się uwierzytelnić podczas logowania do maszyny lub VPN, logowania do portalu ADSelfService Plus lub działań samodzielnych. Kody zapasowe można generować na dwa sposoby:

Uwaga:
  • Użytkownicy mogą używać kodów zapasowych podczas logowania przez VPN tylko wtedy, gdy dla metod uwierzytelniania opartych na odpowiedzi na wyzwanie RADIUS są używane MFA logowania do VPN.
  • Podczas MFA w VPN wygenerowany kod zapasowy może być wprowadzony w polu przeznaczonym na jednorazowe kody dostępu w kliencie VPN.
  • Gdy weryfikacja tożsamości jest realizowana za pomocą kodów zapasowych, opcje Zaufaj tej przeglądarki i Zaufaj tej maszynie nie będą brane pod uwagę.

Resetowanie/Otwarcie MFA

O kodach zapasowych

Endpoint MFA

Logowanie do maszyny MFA

O kodach zapasowych

  • Ogranicz użytkownikom wykonywanie offline MFA po _ dniach/próbach: Kiedy ta opcja jest włączona, offline MFA jest ograniczone do określonej liczby dni lub prób, a użytkownicy są zobowiązani do ponownego połączenia z ADSelfService Plus, gdy ten limit zostanie przekroczony.
  • Uwaga:
  • Wymuś na użytkowniku zarejestrowanie swojego urządzenia do offline MFA po pomyślnym uwierzytelnieniu online: Kiedy ta opcja jest włączona, gdy użytkownik zakończy MFA online na maszynie, automatycznie zostanie zarejestrowana do offline MFA bez powiadomienia użytkownika. Jeśli nie jest włączona, użytkownik może zdecydować się na zarejestrowanie swojej maszyny do offline MFA lub pominąć to.
  • MFA logowania OWA

    Uwaga: MFA dla logowania OWA wymaga edycji profesjonalnej ADSelfService Plus z Endpoint MFA.

    O kodach zapasowych

    MFA logowania VPN

    Uwaga: MFA dla logowania VPN wymaga edycji profesjonalnej ADSelfService Plus z Endpoint MFA.

    O kodach zapasowych

    Konfigurowanie dodatkowych atrybutów

    1. Jeśli spróbujesz włączyć tę funkcję przed skonfigurowaniem atrybutów, pojawi się okno, w którym będziesz mógł je skonfigurować. Kliknij OK. Możesz również kliknąć link Skonfiguruj atrybuty.
    2. Możesz skonfigurować atrybuty Standardowe lub Specyficzne dla dostawcy RADIUS oraz odpowiadające im wartości, które będą wysyłane do dostawców VPN (innych punktów końcowych RADIUS).
    3. MFA dla logowania OWA

    4. Wprowadź ID dostawcy, klikając przycisk Edytuj [ Edytuj ]. ID dostawcy to unikalny numer, który oznacza Twojego dostawcę VPN. Na przykład, używając Fortigate, ID dostawcy to 12356.
    5. Wybierz Rodzaj atrybutu i wprowadź Numer atrybutu, Format oraz Wartość w wyświetlonych polach.
    6. Dla atrybutów w formacie string, wartości powinny być w znakach, a dla atrybutów w formacie int, wartości powinny być w liczbach całkowitych.

      Dla atrybutów enum, które zawierają wiele z góry zdefiniowanych wartości, podaj pożądaną wartość w postaci ich powiązanych liczb całkowitych. Na przykład, jeśli chcesz użyć Login jako atrybutu typ-usługi, wpisz 1 w polu Wartość.

      W przypadku, gdy atrybuty są w formatach adresów IPv4 lub IPv6, proszę podać ważny adres IP w polu Wartość.

      Na przykład, Twój adres IPv4 może wyglądać jak "10.1.1.1", a Twój adres IPv6 może wyglądać jak "2001:0db8:85a3::8a2e:0370:7334".

    7. Kliknij OK po skonfigurowaniu wszystkich wymaganych atrybutów.
    8. Po pomyślnym skonfigurowaniu, Wysyłaj dodatkowe atrybuty jako odpowiedź do serwera VPN po pomyślnym zakończeniu ustawienia MFA.

    Logowanie do aplikacji w chmurze MFA

    Inne kody zapasowe

    MFA aplikacji

    Logowanie do ADSelfService Plus MFA

    O kodach zapasowych

    Ustawienia Q&A

    Ustawienia pytań

    Inne kody zapasowe

    Ustawienia odpowiedzi

    Wzmacniacze odpowiedzi (tylko dla pytania i odpowiedzi zabezpieczające)

    Inne kody zapasowe

    Ustawienia kodu weryfikacyjnego

    Atrybuty mailowe/mobilne

    Inne kody zapasowe

    Poboczny adres e-mail / numer mobilny

    Inne kody zapasowe

    Inne

    Inne kody zapasowe

    Thanks!

    Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

     

    Need technical assistance?

    • Enter your email ID
    • Talk to experts
    •  
       
    •  
    • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

    © 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.