跳至主要内容

政策

在 IDExpert Cloud 多因素驗證平台中,需要搭配政策才能進行身份驗證。政策是連接應用程式、驗證方式與使用者群組的核心機制,其組成要素包括:

  • 應用程式:指定此政策適用的應用程式。
  • 驗證方式:設定此政策所採用的驗證方法,可複選多種方法。
  • 群組:定義可使用此政策的使用者群組,支援多重群組選擇。

傳統密碼安全性較低,因此不建議在驗證政策中作為唯一的驗證方式使用

錯誤的政策設定可能導致使用者無法正常登入系統。在設定驗證方法及群組時,請務必確認該群組成員已完成相對應驗證載具的註冊程序。

基本操作

  • 查詢:可查看目前已建立的所有政策清單,包含政策名稱、適用應用程式、群組及狀態等資訊。
  • 編輯:點選查詢結果中的任一政策項目,即可進入編輯頁面查看並修改該政策的詳細設定。
  • 編輯順序:點擊後,將進入順序狀態,可直接對查詢結果透過游標拖拉改變政策順序,按下儲存後將立即套用。
  • 刪除:勾選查詢結果中的政策項目,即可執行刪除操作。
  • 建立:主要分為兩個步驟:
    1. 設定政策資訊與驗證條件:輸入政策名稱並指定應用程式及驗證方式。
    2. 設定群組:選擇哪些使用者群組可以使用此政策進行驗證。

政策狀態

  • 啟用:政策處於啟用狀態時,指定的使用者群組可以正常使用該政策進行身份驗證。
  • 停用:政策處於停用狀態時,該政策將暫停運作,相關使用者將無法透過此政策進行驗證。

政策順序(優先權)

當多個政策指向相同應用程式,且使用者同時存在於多個適用政策的群組中時,系統將依照優先權順序進行政策配對。使用者將自動採用優先權最高的政策進行身份驗證。 範例情境

假設員工小王同時屬於「一般員工」和「IT部門」兩個群組,而兩個群組都有適用於「差勤系統」的政策:

政策A:適用群組為「IT部門」,驗證方式為「推播驗證」,優先權:1
政策B:適用群組為「一般員工」,驗證方式為「OTP」,優先權:2

在此情況下,小王登入差勤系統時會配對到政策A(優先權較高),因此需使用推播驗證進行驗證。
設定建議
  • 階層式:可依照使用者的職務層級或安全需求設定不同的優先權等級。
  • 高安全性優先:將需要較強驗證方式的政策設定為較高優先權。
  • 特殊群組優先:如管理員、特權使用者等特殊群組應享有較高的政策優先權。

優先權數值越小表示優先權越高(例如:1 > 2 > 3)

特殊政策-DefaultPolicy

在 IDExpert Cloud 多因素驗證平台中,當組織首次創建時,系統會自動建立一個名為「DefaultPolicy」的預設政策,專門用於平台本身的登入驗證。

由於 DefaultPolicy 的特殊性質,它具有以下限制:

  • 無法變更應用程式:DefaultPolicy 指定的應用程式固定為平台本身,無法修改為其他應用程式
  • 無法刪除:此政策為平台運作的核心組件,系統不允許刪除操作

可調整設定:群組、驗證方式

DefaultPolicy 是平台登入的核心政策,修改時請務必謹慎。建議在變更驗證方式前,先確保相關群組的使用者已完成必要的驗證載具註冊,避免造成使用者無法登入平台的情況。

只有存在其他可用的 IDEManagerWeb 政策,才能停用 DefaultPolicy