Настройка аутентификатора Salesforce Authenticator для проверки личности

ADSelfService Plus поддерживает настраиваемые временные одноразовые пароли (TOTP) для многофакторной аутентификации (MFA). Ниже приведены шаги по настройке Salesforce Authenticator в качестве одного из методов MFA для проверки личности.

  1. Перейдите в раздел Конфигурация > Самообслуживание > Многофакторная аутентификация > Настройка аутентификаторов.
  2. В раскрывающемся списке Выбрать политику выберите политику.
    Примечание: ADSelfService Plus позволяет создавать политики на уровне подразделений и групп. Чтобы создать политику, перейдите в раздел "Конфигурация" > "Самообслуживание" > "Конфигурация политики" > "Добавить новую политику". Нажмите Выбрать подразделения/группы и сделайте выбор в соответствии с вашими требованиями. Выберите хотя бы одну функцию самообслуживания. Наконец, нажмите кнопку "Сохранить политику".
  3. Нажмите Пользовательский аутентификатор TOTP.
  4. Введите имя аутентификатора, длину кода доступа, срок действия кода доступа, алгоритм хеширования кода доступа и формат имени учетной записи.
    Примечание: Все значения, предоставленные в качестве параметров в полях, упомянутых выше, поддерживаются Salesforce.
  5. Загрузите файл изображения логотипа Salesforce Authenticator в поле Логотип средства проверки подлинности.
    Примечание: Если логотип не загружен, будет использоваться логотип по умолчанию.
  6. Нажмите Сохранить.

Настройка аутентификатора Salesforce Authenticator для проверки личности

Настройка аутентификатора Salesforce Authenticator как метода MFA для сброса пароля и разблокировки учетной записи:

  1. Перейдите на вкладку MFA для сброса пароля/разблокировки учетной записи.
  2. В раскрывающемся поле выберите количество аутентификаторов, которые требуется включить.
  3. В поле Выберите необходимые аутентификаторы установите флажок рядом с пунктом Salesforce Authenticator.
  4. Нажмите Сохранить настройки.

Настройка Salesforce Authenticator как метода MFA для конечных точек:

  1. Перейдите на вкладку MFA для конечных точек.
  2. Чтобы включить Salesforce Authenticator как метод проверки подлинности при входе на компьютер, установите флажок, чтобы включить необходимое количество факторов для входа на компьютер, и выберите Salesforce Authenticator из списка аутентификаторов.
  3. Чтобы включить Salesforce Authenticator в качестве метода проверки при входе через OWA, установите флажок, чтобы включить необходимое количество факторов для входа через OWA, и выберите Salesforce Authenticator из списка аутентификаторов.
  4. Чтобы включить Salesforce Authenticator как метод проверки подлинности при входе через VPN, установите флажок, чтобы включить необходимое количество факторов для входа через VPN, и выберите Salesforce Authenticator из списка аутентификаторов.
  5. Нажмите Сохранить настройки.

Настройка Salesforce Authenticator как метода MFA для приложений:

  1. Перейдите на вкладку MFA для приложений.
  2. В раскрывающемся поле выберите количество аутентификаторов, которые требуется включить.
  3. В поле Выберите необходимые аутентификаторы установите флажок рядом с пунктом Salesforce Authenticator.
  4. Нажмите Сохранить настройки.

Изменение конфигурации:

  1. Перейдите в раздел Конфигурация > Самообслуживание > Многофакторная аутентификация > Настройка аутентификаторов.
  2. Нажмите Пользовательский аутентификатор TOTP.
  3. Нажмите Изменить и измените предоставленную информацию там, где это необходимо.
  4. Если конфигурацию необходимо удалить, нажмите Удалить конфигурацию.
  5. Нажмите Сохранить.
Примечание:

При изменении или удалении конфигурации данные о регистрации пользователей для этой конфигурации также будут удалены.

Если пользователь переключается с одной политики самообслуживания на другую и обе эти политики не имеют одинаковой конфигурации настраиваемого аутентификатора TOTP, пользователь будет считаться незарегистрированным.

Регистрация с использованием Salesforce Authenticator

  1. На портале ADSelfService Plus для пользователей перейдите на вкладку Регистрация > Salesforce Authenticator. Отобразится QR-код. Если настроена принудительная регистрация, при входе на портал для пользователей отобразится страница регистрации пользователя.

    Настройка аутентификатора Salesforce Authenticator для проверки личности

  2. Откройте приложение Salesforce Authenticator на своем устройстве.
  3. Нажмите Добавить учетную запись.
  4. Выберите параметр Сканировать QR-код и отсканируйте отображенный QR-код.
  5. Если операция прошла успешно, ваша учетная запись будет автоматически добавлена на панель управления.
    Настройка аутентификатора Salesforce Authenticator для проверки личности
    Настройка аутентификатора Salesforce Authenticator для проверки личности

Для успешной проверки личности введите код доступа, отображаемый в приложении Salesforce Authenticator, в поле кода доступа.

Настройка аутентификатора Salesforce Authenticator для проверки личности

Особенности ADSelfService Plus

Самостоятельное управление паролями

Позвольте пользователям Active Directory самостоятельно выполнять задачи по сбросу паролей и разблокировке учетных записей, избавив их от длительных звонков в службу поддержки.

Одно удостоверение с возможностью единого входа

Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям, используя свои учетные данные Active Directory.

Уведомление об истечении срока действия пароля/учетной записи

Уведомляйте пользователей Windows Active Directory о приближающемся истечении срока действия их пароля и учетной записи с помощью уведомлений по электронной почте и SMS.

Синхронизация паролей

Синхронизируйте изменения паролей или учетных записей пользователей Windows Active Directory в разных системах в автоматическом режиме, включая Microsoft 365, Google Workspace, IBM iSeries и т. п.

Средство принудительного применения политики паролей

Надежные пароли противостоят различным хакерским атакам. Обеспечьте соблюдение пользователями Active Directory правил в отношении паролей, указав требования к сложности паролей.

Самостоятельное обновление каталога и поиск в корпоративном каталоге

Позвольте пользователям Active Directory самостоятельно обновлять свою актуальную информацию. Функции быстрого поиска помогают администраторам находить информацию, используя ключевые слова, например контактные номера.