使用脱机 MFA确保远程员工的安全

news2024/11/24 3:55:16

远程工作支持的优势

  • 未更改的企业访问:远程工作支持开辟了访问企业网络和资源以及其中保存的数据的替代方法。应采取必要措施,确保它们保持完整,不受远程破坏企图的影响。
  • 提高工作效率:理想情况下,远程工作支持可提高用户的工作效率,用户工作流和对资源的访问不受干扰。
  • 降低成本:组织资源的消耗和相关成本减少了,如果启用远程工作未按计划进行,组织可能会面临大量帮助台工单,其成本可能会增加。

什么是脱机 MFA,为什么需要它

通常,要使 MFA 正常运行,用户的设备必须连接到互联网或与 MFA 服务器相同的网络才能传达身份验证信息。但是,由于不可预见的情况,有时可能会断开与 MFA 服务器的连接,从而使用户脱机。在这种情况下,绕过 MFA 或阻止访问都是不明智的选择。

脱机 MFA 弥合了差距,允许管理员为用户强制实施 MFA,即使他们无法访问 MFA 服务器也是如此。这样,用户的脱机状态就不必限制组织的网络安全。

Windows 登录的脱机 MFA

ADSelfService Plus 支持用于 Windows 机器登录的离线 MFA,管理员可以配置一个或多个 MFA 因素供用户进行身份验证。用户需要在联机时在各自的身份验证器中注册自己,以便在脱机时可以执行 MFA。

脱机 MFA 在以下两种情况下都有效:

  • 用户具有互联网连接,但未连接到 MFA 服务器。
  • 用户未连接到互联网或 MFA 服务器。

适用于 Windows 登录的脱机 MFA 的工作原理

  • 启用脱机 MFA 最初会提示用户注册其管理员配置的身份验证器,这发生在用户连接到 ADSelfService Plus 服务器时(即,当他们在线时)执行的计算机登录尝试期间。
  • 管理员可以让用户选择在特定设备上注册脱机 MFA 身份验证器,或者,管理员可以在用户登录时强制用户注册。注意:选择跳过 MFA 注册的用户将无法在登录期间通过 MFA 证明其身份,根据启用管理员的配置,将绕过他们的 MFA,或者他们无法访问其计算机。
  • 用户成功注册脱机 MFA 后,验证其身份所需的身份验证数据将存储在该特定设备上的本地。
  • 当用户在未连接到 ADSelfService Plus 服务器时尝试计算机登录时,他们将能够使用注册的身份验证器验证其身份并访问计算机。
  • 如果不希望用户长时间通过离线 MFA 登录,管理员可以限制离线 MFA 尝试的次数,一旦达到限制,用户必须连接到ADSelfService Plus并至少验证一次其身份。

在这里插入图片描述

脱机 MFA 支持的身份验证器

ADSelfService Plus 支持以下用于脱机 MFA 的身份验证器:

  • 谷歌身份验证器
  • Microsoft身份验证器
  • Zoho OneAuth的TOTP身份验证器
  • 自定义 TOTP 身份验证器

脱机 MFA 的优势

  • 确保远程和出差员工的安全:无论用户是远程工作还是遇到连接问题,用户的计算机都受到 MFA 的保护。
  • 使用预定义的报告跟踪注册:生成已注册离线 MFA 的用户的可读合并报告以及时间戳,并在必要时取消注册用户。
  • 注册多个设备:允许用户在多台设备上注册脱机 MFA。

ADSelfService Plus 是一种身份安全解决方案,可以结束许多网络攻击,节省 IT 成本,可以保护多种 IT 资源,包括身份、计算机和 VPN,减轻 IT 帮助台的负担,为用户提供自助服务功能,并获得对分布在本地、云和混合环境中的身份的 360 度可见性和控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/825846.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

程序框架-事件中心模块-观察者模式

1.Monster //触发事件 EventCenter.GetInstance().EventTrigger("MonsterDead",this);2.Player void Start() { EventCenter.GetInstance().AddEventListener("MonsterDead", MonsterDeadDo); }public void MonsterDeadDo(object info) {Debug.Log(&q…

【测试开发】Mq消息重复如何测试?

本篇文章主要讲述重复消费的原因,以及如何去测试这个场景,最后也会告诉大家,目前互联网项目关于如何避免重复消费的解决方案。 Mq为什么会有重复消费的问题? Mq 常见的缺点之一就是消息重复消费问题,产生这种问题的原因是什么呢…

从封面开始,打造一个引人注目的视频作品

在如今的互联网时代,短视频已经成为了人们生活中不可或缺的一部分。而一个吸引人的视频封面可以让你的作品更具吸引力,吸引更多观众的点击。那么,如何制作一个令人印象深刻的视频封面呢?下面就让我们揭秘一些实用技巧吧&#xff0…

Chrome 75不支持保存成mhtml的解决方法

在Chrome 75之前,可以设置chrome://flags -> save as mhtml来保存网页为mhtml。 升级新版,发现无法另存为/保存网页为MHTML了。 在网上搜索无果后,只得从chromium项目的commits中查找,原来chrome搞了个"Chrome Flag Owner…

新闻稿发布中,首发来源和转载是什么意思?

一秒推小编告诉您,在新闻稿发布中,首发来源和转载是两个常用的词语,它们有着不同的含义和使用场合。#新闻稿发布# 首发来源指的是原创的、第一次发布该条新闻的媒体或媒体机构。比如,如果一家新闻机构发布了一则新闻稿&#xff0c…

圆圈中最后剩下的数字(约瑟夫环)——剑指 Offer 62

文章目录 题目描述法一 数学递归 题目描述 法一 数学递归 int lastRemaining(int n, int m){return f(n, m);}int f(int n, int m){if(n1){return 0;}int x f(n-1, m);return (mx)%n;}

浅析视频技术与AI智能感知与生鲜供应链的数字化应用

一、行业背景 近年来,我国肉类、水果、蔬菜、水产品、乳品、速冻食品等生鲜市场需求快速增长,营商环境持续改善,推动冷链物流较快发展,但仍面临不少突出瓶颈和痛点难点卡点问题,难以有效满足市场需求。传统生鲜食材供…

【EI/SCOPUS征稿】2023年通信网络与机器学习国际学术会议(CNML 2023)

2023年通信网络与机器学习国际学术会议(CNML 2023) 2023 International Conference on Communication Networks and Machine Learning 随着数据流量的显著增长,新的通信应用程序不断出现,并产生更多的数据流量,这些数…

单片机外部晶振故障后自动切换内部晶振——以STM32为例

单片机外部晶振故障后自动切换内部晶振——以STM32为例 作者日期版本说明Dog Tao2023.08.02V1.0发布初始版本 文章目录 单片机外部晶振故障后自动切换内部晶振——以STM32为例背景外部晶振与内部振荡器STM32F103时钟系统STM32F407时钟系统 代码实现系统时钟设置流程时钟源检测…

RabbitMQ输出日志配置

参考地址rabbitmq启用日志功能记录消息队列收发情况_rabbitmq开启日志_普通网友的博客-CSDN博客 启用日志插件命令 # 设置用户权限 rabbitmqctl set_user_tags mqtt-user administrator rabbitmqctl set_permissions -p / mqtt-user ".*" ".*" ".*&…

总结动量定理的交易规则

动量定理策略是一种趋势策略,基于周线图中的“三烛台”形态(上涨或下跌)进行交易。Forexclub总结的交易规则如下: 1. 下一个烛台必须比上一个烛台大,以确认趋势存在。 2. 多奇烛台(不带主体的烛台)不考虑在内。 3. 止损设置在序列中第一根蜡…

线性代数 | 机器学习数学基础

前言 线性代数(linear algebra)是关于向量空间和线性映射的一个数学分支。它包括对线、面和子空间的研究,同时也涉及到所有的向量空间的一般性质。 本文主要介绍机器学习中所用到的线性代数核心基础概念,供读者学习阶段查漏补缺…

AIGC风起,快看能否走出“水逆周期”?

文|琥珀消研社 作者| 石榴 7月28日-31日,终于回归线下的ChinaJoy 2023在上海新国际博览中心举行,不仅吸引了广大二次元爱好者,还有不少互联网大厂的影子,比如腾讯、网易、美团、哔哩哔哩等等。 而在同月快看世界举办的第二届KK…

【BASH】回顾与知识点梳理(六)

【BASH】回顾与知识点梳理 六 六. 管线命令 (pipe)6.1 撷取命令: cut, grepcutgrep 6.2 排序命令: sort, wc, uniqsortuniqwc 6.3 双向重导向: tee6.4 字符转换命令: tr, col, join, paste, expandtrcoljoinpasteexpand 6.5 分区命…

VSCode和QT联合开发

提示:本文为学习记录,若有错误,请联系作者,谦虚受教。 文章目录 前言一、VSCODE下载二、使用步骤1.下载扩展 二、新建工程1.新建文件夹2.新建工程3.UI界面文件操作4.效果 总结 前言 一、VSCODE下载 下载地址 二、使用步骤 1.下…

Docker Dockerfile 语法与指令

一、简介 Docker 镜像原理、容器转成镜像 随便找个案例,进入 https://hub.docker.com/ 搜索 centos,然后随便找个版本(例如:centos7)点击一下,就会进入 centos7 的 dockerfile 文件: // 空镜像…

用python画满天星花朵,用python绘制漫天雪花

这篇文章主要介绍了用python绘制漫天雪花,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获,下面让小编带着大家一起了解一下。 import turtle as t import random t.pensize(1) t.screensize(800,800,black) def s…

全新升级!腾讯云大数据 ES Serverless 服务开启日志分析新体验

2023年8月1号,腾讯云大数据 ES Serverless服务重磅发布,拥有自动弹性、完全免运维、极致成本、Elastic Stack生态兼容、灵活易用、稳定可靠等优势特性,提供开箱即用的云端Elasticsearch体验,助力企业高效上云! 自建El…

【云原生K8s】初识Kubernetes的理论基础

K8S由google的Borg系统(博格系统,google内部使用的大规模容器编排工具)作为原型,后经GO语言延用Borg的思路重写并捐献给CNCF基金会开源。 云原生基金会(CNCF)于2015年12月成立,隶属于Linux基金会。CNCF孵化的第一个项目…

swing布局详解

1. 布局管理器接口 (1)说明 布局管理器接口为LayoutManager和LayoutManager2,LayoutManager2是LayoutManager的子类。 (2)常用方法 方法描述LayoutManageraddLayoutComponent(String name, Component comp) removeL…