跳到主要内容

员工双因素认证(2FA)

双因素认证(2FA)

通过与网上银行Gmail的交互,以及从新机器登录Facebook、Paypal、Twitter和LinkedIn时,您可能听说过或体验过双因素身份验证(2FA)。但究竟什么是2FA,为什么蒙哥马利学院采用它?世界杯摩洛哥vs克罗地亚欧赔

当人们登录指定的网站和在线服务时,2FA增加了第二级验证。这一额外的安全层将有助于减少帐户泄露和身份盗窃,提供实时警报以保护密码,并允许您使用智能手机、移动电话、平板电脑或固定电话轻松确认登录请求。如果您无法使用这些方法,请致电IT服务台。虽然不像其他方法那么快,但IT服务台可以为您提供一次性的绕过代码。

目前,超过300所高等教育机构在全国范围内实施了同样的双因素系统,蒙哥马利学院也加入了安全运动。世界杯摩洛哥vs克罗地亚欧赔通过推出2FA,我们将我们的账户安全推到一个新的水平,保护学院和我们的学生、教师和工作人员的数据。

不要拖延——今天就报名吧!新窗口

常见问题

概述

双因素身份验证(2FA)在登录过程中增加了第二级安全性,以帮助防止除您以外的任何人访问存储敏感数据的系统。这是通过两层安全系统来完成的,以在登录系统时验证您的身份:

1.输入您的用户名(您的MyMC ID)和密码
2.使用手机、平板电脑或固定电话等物理设备来确认您的身份
最方便做到这一点的设备是安装了Duo Mobile应用程序的手机。或者,可以发送带有一系列一次性密码的短信,让你输入,或者你可以接到一个电话。

以前,如果您想远程连接到蒙哥马利学院(Montgomery College, MC)的资源,如My世界杯摩洛哥vs克罗地亚欧赔MC、Office 365或虚拟专用网络(Virtual Private Network, VPN),您需要使用用户名和密码登录。当您注册2FA时,在连接到MyMC、Office 365或VPN时,将提示您输入第二个因子。

MC决定实施2FA,以应对最近学院和世界各地其他组织面临的多个网络钓鱼骗局和其他漏洞。2FA提供了更强的保障,即信息只能被指定的人访问,并且系统保持高度可用性。未来,2FA将被越来越多的MC服务使用,或者被指定的特定服务用户(如VPN)使用。MC为其2FA需求选择了供应商Duo,当您注册或登录到某些学院服务时,您将看到该组织的名称。

2FA目前只对蒙哥马利学院的教职员工和学生开放。世界杯摩洛哥vs克罗地亚欧赔

在输入常用密码信息后,您可以通过以下三个选项之一验证您的登录:

  • 给我推送:推荐的!在您的手机上收到一个通知,使用Duo移动应用程序批准或拒绝身份验证
  • 移动应用程序:在手机上的Duo移动应用程序中输入密码
  • 短信
  • 先前保存的文字讯息
  • 电话呼叫:在注册的电话上接收一个电话来批准或拒绝身份验证

不。Duo Mobile无法读取你的电子邮件或追踪你的位置,也无法查看你的浏览历史,而且它需要你的许可才能向你发送通知。最后,Duo Mobile无法远程擦除你的手机。

虽然Duo Mobile应用程序是最方便的第二因素选择,但你不需要在你的设备上安装它。

Duo Mobile是一个非常小的应用程序,在你的手机上占用很少的空间,它是为个人消费者使用而设计的。它是免费的,如果你使用应用程序本身的推送或密码选项,它的使用不会导致任何费用。您也可能会收到一个电话或短信,或者如果您忘记了您的设备,您可以致电IT服务台获得一次性的旁路码。

通过安装Duo Mobile应用程序,学院无法获得个人数据。通过Duo Management Console, IT安全人员可以看到注册的设备类型(移动电话/固定电话/平板电脑)以及安装的操作系统类型和版本(Android/iOS)。

Duo Mobile只有在激活时扫描二维码才能访问您的相机。

Duo提供了在使用Duo Mobile时收集的数据的详细信息,以及用户如何选择退出他们的使用分析。检查Duo移动隐私信息和Duo服务隐私通知新窗口

身份验证方法

Duo可以注册以下设备:

iPhone或iPad新窗口(使用苹果应用商店的Duo应用)
安卓新窗口(使用谷歌Play Store中的Duo应用程序)
其他类型的手机(使用短信或电话)
固定电话(使用电话)


小贴士:
请记住,当您想要登录MyMC、Office 365、VPN或任何受2FA保护的未来应用程序时,您将需要您的注册设备靠近您。
我们强烈建议用Duo设置至少两个设备,以防您不在Duo中设置的原始设备附近。您可以根据说明添加任意数量的设备。
您每次登录都需要进行身份验证,除非您选中Duo提示的“记住我7天”复选框。这将应用于相同浏览器中的相同应用程序。

管理你的设备新窗口

在输入常用密码信息后,您可以通过以下三个选项之一验证您的登录:

  • 给我推送:推荐的!在您的手机上收到一个通知,使用Duo移动应用程序批准或拒绝身份验证
  • 移动应用程序:在手机上的Duo移动应用程序中输入密码
  • 短信
  • 先前保存的文字讯息
  • 电话呼叫:在注册的电话上接收一个电话来批准或拒绝身份验证

它比短信或电话更快:

  • 使用文本消息进行身份验证需要等待接收文本,读取密码,然后输入密码。
  • 打电话需要实际接听电话,听录音,并使用拨号板批准登录。
  • Duo Push就像在智能手机上批准通知一样简单。

它更安全:

Duo Push使用了尖端的端到端加密技术,这是短信和电话无法做到的。
Duo Push屏幕显示发起认证请求的应用程序和源设备的详细信息。
Duo Push允许您报告试图访问您的帐户的欺诈性尝试。

是的。事实上,建议你注册多个手机或设备,以防你丢失了主要的一个。

每次你认证到一个Duo支持的应用程序,例如MyMC, Office 365或VPN,你将必须用Duo进行认证,但是你可以选择“记住我7天”选项,这将要求你在7天内只对同一应用程序和浏览器进行一次认证。

您可以通过访问2足总网站新窗口

添加新设备:点击“添加新设备”。为了添加新设备,该服务首先需要根据您的当前设置验证您的身份。一旦确认,您可以添加一个新设备。

要选择您的默认设备或认证方法:点击“我的设置和设备”,并选择您想要的选项。

你有几个选择:

使用其他设备:
如果您注册了第二个设备,例如您办公桌上的固定电话,您可以在下拉菜单中选择该替代设备并选择“Call me”选项。

绕过代码:
您可以致电IT服务台,申请一次性绕过码。

提前索取密码:
理想情况下,在把手机留在家里之前,如果您将手机设置为Duo中的移动电话,您可以通过文本消息(SMS)请求发送给它的密码。Duo将在每条短信中发送10个一次性使用代码,直到使用完毕才会过期。如需申请10个一次性密码,请登录montgomerycollege.edu/2fa_enroll新窗口选择“输入密码”,然后在出现的蓝色栏中选择“给我发新密码”。

如果一个移动设备丢失了,并且是为2FA设置的,那么它需要尽快从Duo中删除。电子邮件的资讯科技保安办公室寻求帮助。

如果您注册了多个设备,您可以通过访问2足总网站新窗口

点击“添加新设备”来管理您的设备。请记住,即使你收到了一个有相同电话号码的新手机,新手机也不会因为它有相同的电话号码而与Duo同步。信任关系必须通过“添加新设备”流程重新建立,或致电IT服务台以相同号码为新手机“重新激活Duo mobile”。

可以,但是你必须先在你的iPhone上安装Duo Mobile并注册它。然后在你的MyWatch应用程序上,导航到Duo Mobile应用程序设置,将“在Apple Watch上显示应用程序”选项设置为“打开”。这一功能需要注意的是,你的iPhone必须解锁才能在Apple Watch上接收信息。否则,推送通知将进入您的手机。

几乎没有。向您的设备推送500次总共将使用1mb的数据。这大致相当于在智能手机上加载一个网页。

常见问题处理

微软O365有一个已知的问题,用户单击“签出”,但用户没有签出。相反,web浏览器会重新加载当前的web页面,认证过程在后台进行。2FA可以被调用,就好像它是一个新的会话。

要解决这个问题,有以下几种选择:

关闭浏览器。然后重新打开并转到O365,以确保您不再登录。
如果您仍然登录,或者出现2FA提示,请清除浏览器中的cookie,然后再次尝试注销。
如果您仍然处于登录状态,您可能已登录到另一个微软在线服务,这可能会阻止您退出。如果是这种情况,请退出所有微软在线服务。要做到这一点,请遵循以下步骤:
o登录https://login.microsoftonline.com/logout.srf,然后退出(如果你还没有退出)。

o登录https://login.live.com/logout.srf,然后退出(如果你还没有退出)

尝试以下简单的故障排除步骤iOS新窗口安卓新窗口Windows Phone新窗口,或黑莓新窗口
还是没用?重新激活Duo Mobile新窗口或与IT服务台

没有问题。点击Duo Mobile应用程序中的密钥图标,生成认证密码。你不需要网络连接或手机信号来生成这些密码。

你必须在Duo注册你的新手机,即使你有相同的号码。

参观2足总网站新窗口点击“我的设置和设备”链接。

您需要选择“呼叫我”选项来验证您的身份。

在设备列表中找到您的电话号码,点击“设备选项”按钮,选择“重新激活Duo Mobile”。

按照提示,您的新手机将注册与您的旧电话号码。推送通知应该能正常工作。

如果您继续遇到问题,请联系IT服务台

当你在旅行或没有互联网接入时,你仍然可以通过多种方式访问启用了Duo的学院资源。

即使没有互联网连接,也可以使用Duo应用中的密码。Android和iOS上的Duo Mobile应用程序也可以通过给你密码在没有互联网连接的情况下使用。只需轻按键钮即可生成密码。这在任何地方都适用,即使是在没有互联网连接或没有手机服务的地方。
在你离开之前发短信到你的手机上。如果在Duo中设置手机为手机,可以通过短信(SMS)要求发送密码。Duo将在每条短信中发送10个一次性使用代码,直到使用完毕才会过期。要申请10个一次性密码,请登录montgomerycollege.edu/2fa_enroll选择,“输入密码”,并在出现的蓝色条中选择“文本我新密码”。
把你的办公室电话转到你的手机上。当Duo呼叫您的办公室电话时,该电话将被传递到您转发的电话,您可以进行身份验证。

你也可以使用座机或平板电脑。Duo可以将多个设备连接到你的账户上,所以你可以使用手机和座机,两种不同的移动设备,等等。如果您没有固定电话或任何移动设备,请联系IT安全寻求帮助。

Duo移动应用程序密码生成器可以在没有手机或互联网服务的情况下工作。

前往手机可能受到搜查和扣押的国家,请与IT服务台新窗口寻求帮助。

Chrome、Firefox、Safari、Internet Explorer 8及以上版本、Opera。

教师和学生的课堂考虑

需要携带第二因素装置,并得到学院学术领导的支持。

Duo Mobile应用程序可以在没有网络或手机服务的情况下生成密码。在Duo提示符上使用“输入密码”选项。

学生将被要求在2022年10月3日前注册2FA。教师需要做出调整,允许学生将手机用于认证目的,并可以要求学生在上课期间把手机收起来。