跳至主要内容

驗證方式

IDExpert Cloud 多因素驗證平台支援多種驗證方式,除傳統密碼外也包括OnDemand、裝置推播、一次性密碼(OTP)及FIDO安全金鑰,組織可以在政策頁面選擇自己欲使用的驗證方式。各種驗證方式說明如下:

傳統密碼

使用帳號與密碼登入系統,可自訂的設定:

  • 定期更換密碼:強制使用者定期更換密碼的功能;當使用者超過設定天數未更新密碼時,會無法成功登入組織的應用程式(SAML、OpenID),僅能登入IDExpert Cloud平台並更換密碼。
  • 最小長度:指設定密碼時,必須滿足的字串長度;例:最小長度設為6,在設定密碼時,最少需輸入6個字以上。
  • 強度設定:可調整密碼除大小寫及數字外,是否須填入特殊符號。

建議為 30~90 天,可依組織安全政策調整。

傳統密碼安全性較低,因此不建議在驗證政策中作為唯一的驗證方式使用

相關資源如何修改個人密碼

OnDemand

透過電子郵件寄送一次性密碼(OTP)的驗證方式,僅供登入 IDExpert Cloud 平台使用。

一次性密碼(OTP)

透過行動應用程式(Android、iOS)產生一次性密碼(OTP)登入,有效防止密碼外洩,全面提升安全性 OTP 容許時間偏移:用於調整裝置與伺服器間微小的時間差。

相關資源如何註冊手機應用

裝置推播

在行動應用程式(Android、iOS)即時接收登入通知,輕觸即可完成驗證,方便又安全,可自訂的設定: 註冊連結有效期限(天):配發載具給使用者後,使用者須於此期限內完成註冊,否則註冊資訊將會失效。

相關資源如何註冊手機應用

FIDO安全金鑰

支援實體 FIDO 安全金鑰與 Passkey(通行密鑰)註冊,提供最高等級的身分驗證保障與防護,可自訂的設定: 註冊連結有效期限(天):配發載具給使用者後,使用者須於此期限內完成註冊,否則註冊資訊將會失效。

相關資源如何註冊FIDO安全金鑰