驗證方式
IDExpert Cloud 多因素驗證平台支援多種驗證方式,除傳統密碼外也包括OnDemand、裝置推播、一次性密碼(OTP)及FIDO安全金鑰,組織可以在政策頁面選擇自己欲使用的驗證方式。各種驗證方式說明如下:
傳統密碼
使用帳號與密碼登入系統,可自訂的設定:
- 定期更換密碼:強制使用者定期更換密碼的功能;當使用者超過設定天數未更新密碼時,會無法成功登入組織的應用程式(SAML、OpenID),僅能登入IDExpert Cloud平台並更換密碼。
- 最小長度:指設定密碼時,必須滿足的字串長度;例:最小長度設為6,在設定密碼時,最少需輸入6個字以上。
- 強度設定:可調整密碼除大小寫及數字外,是否須填入特殊符號。
建議為 30~90 天,可依組織安全政策調整。
傳統密碼安全性較低,因此不建議在驗證政策中作為唯一的驗證方式使用
相關資源: 如何修改個人密碼
OnDemand
透過電子郵件寄送一次性密碼(OTP)的驗證方式,僅供登入 IDExpert Cloud 平台使用。
一次性密碼(OTP)
透過行動應用程式(Android、iOS)產生一次性密碼(OTP)登入,有效防止密碼外洩,全面提升安全性 OTP 容許時間偏移:用於調整裝置與伺服器間微小的時間差。
相關資源: 如何註冊手機應用
裝置推播
在行動應用程式(Android、iOS)即時接收登入通知,輕觸即可完成驗證,方便又安全,可自訂的設定: 註冊連結有效期限(天):配發載具給使用者後,使用者須於此期限內完成註冊,否則註冊資訊將會失效。
相關資源: 如何註冊手機應用
FIDO安全金鑰
支援實體 FIDO 安全金鑰與 Passkey(通行密鑰)註冊,提供最高等級的身分驗證保障與防護,可自訂的設定: 註冊連結有效期限(天):配發載具給使用者後,使用者須於此期限內完成註冊,否則註冊資訊將會失效。
相關資源: 如何註冊FIDO安全金鑰