一个组织可能有多个用户访问MasterBase®的MB4和MBA平台。在此情况下,身份验证不仅取决于每个用户的个人选择,还可能需要针对与该组织域关联的账户设定统一的条件。.
通过 域名访问管理器(DAM) 管理与某个域相关的配置。对于多因素认证(MFA),这些配置决定了与该域关联的MB4和MBA平台账户可以使用哪些认证方法,以及是否要求至少使用其中一种方法才能登录。.
什么是域名访问管理器(DAM)?
通过域名访问管理器 (DAM)用于管理与域名相关的配置。针对这一新功能,MasterBase®向域名所有者开放了该管理权限,以便其为其域名关联的MB4和MBA平台账户设置多因素身份验证规则。.
目前,配置工作需通过技术支持团队手动完成。.
什么是MFA?
MFA (多因素身份验证) 这是一种身份验证机制,它在用户登录账户时,通过多种验证因素来核实其身份。.
登录系统不仅依赖密码,还增加了额外的验证步骤。.
MasterBase® 此前已在《双因素认证(2FA):决定成败的额外安全层》一文中探讨过这一原则,文中我们解释了二次验证如何为认证流程增添一层额外保障。.
对于与某个域名关联的 MB4 和 MBA 平台账户,可启用的 MFA 验证方式包括 Yubico 和 Authenticator。.
域名所有者可以定义什么
通过DAM,域名所有者可以为与该域名关联的MB4和MBA平台用户设置两项多因素身份验证(MFA)条件。.
首先需要确定允许使用哪些多因素身份验证(MFA)方法。可选方案包括Yubico、Authenticator和电子邮件一次性密码(OTP)。.
第二点是确定是否必须配置至少一种多因素认证(MFA)方法,才能登录MB4和MBA平台。.
通过这种方式,该组织可以为其域名关联的MB4和MBA平台账户设置统一的身份验证规则,而不是将该规则的定义完全交由每个用户自行决定。.
适用于 MB4 和 MBA 平台的配置
此设置适用于与该域名关联的MB4和MBA平台上的账户。.
这不会改变MB4和MBA平台本身的功能。所管理的是访问这些平台的账户必须满足的身份验证条件。.
从单体MFA到基于域的控制
多因素身份验证(MFA)在身份验证流程中增加了额外的一道验证环节。其创新之处在于,MasterBase® 支持在域级别设置使用 MFA 访问 MB4 和 MBA 平台的条件。.
目前,该配置需通过技术支持进行管理。根据规划,未来域名所有者将能够证明其对域名的控制权,并通过一个界面直接管理这些选项。.
联系销售代表 →