您可以为UMdomain账号绑定虚拟MFA用于在登录时进行二次身份验证,来提高账号的安全性。同时在敏感操作验证时,可以选择手机或MFA验证。
1.什么是MFA?为什么要配置MFA?
MFA(Multi-Factor Authentication,多因素认证)是一种提升账号安全性的最佳实践,它能够在用户名和密码之外再额外增加一层安全保护。
绑定MFA后,并且启用“登录保护验证”,登录UMdomain时需完成以下两步验证:
第一重验证:输入您的账号名和密码。
第二重验证:MFA验证,虚拟MFA每30秒自动生成的6位动态验证码。
通过双重认证,即使密码泄露,未持有您手机的人也无法登录您的账号,有效防止账号被盗,极大提升安全性。
2.UMdomain账号支持哪些MFA方式?
UMdomain账号目前支持多种MFA认证方式,如短信验证码等。这里重点介绍虚拟MFA设备(Virtual MFA Device),即基于软件的多因素认证应用。虚拟MFA是一类遵循TOTP(基于时间的一次性密码,RFC 6238标准)的App,能够每30秒生成一个6位动态验证码,用于登录等关键操作的二次验证。
推荐的虚拟MFA应用:
为了提升账户安全性,推荐使用以下虚拟MFA(多因素认证)应用来生成验证码:
Microsoft Authenticator 提供类似的功能,支持多种认证方式,包括TOTP和Push通知。它可以与Microsoft账户无缝集成,并且支持其他应用和服务的认证。
Google Authenticator 是一款广泛使用的虚拟MFA应用,支持生成基于时间的验证码(TOTP)。它简单易用,适用于Android和iOS设备,可有效防止账户被盗用。
这两款应用都可以增加账户的安全性,减少未经授权的访问。
3.绑定虚拟MFA
1、登录账号进入会员中心,在【账户管理】-【安全中心】虚拟MFA设备位置,点击【立即绑定】操作链接。
2、进入绑定虚拟MFA设备页面,按照提示步骤,手机先下载安装身份验证器,然后使用MFA应用程序扫描二维码,获取动态口令,输入MFA验证码,点击【立即绑定】按钮。
3、绑定MFA成功后,刷新安全中心页面,显示已绑定。
4.修改虚拟MFA
1、登录账号进入会员中心,在【账户管理】-【安全中心】虚拟MFA设备位置,点击【修改】操作链接。
2、操作验证成功后,进入修改虚拟MFA设备页面,使用MFA应用程序扫描二维码完成绑定,与绑定虚拟MFA设备步骤一样。