IDaaS提供了默认配置方便用户开箱即用短信的首次认证方式。此功能可以在首次认证后进行首次登录认证。
1、已开通SASE、IDaaS认证平台
2、【短信认证】需要提前创建用户组织架构或者同步第三方用户源,并且手机号字段已填充
3、【访客认证】需要提前到IDaaS平台的[设置/安全通知/自定义网关]处配置好短信网关
【访客认证】和【短信认证】的区别在于【访客认证】不需要提前录入手机号,【短信认证】需要提前录入手机号码。
1、员工密码认证源配置
进入IDaaS控制台,勾选[用户认证/认证源/员工短信认证]:
2、开启员工密码认证
(1)进入IDaaS控制台,在[应用管理/对应的IDaaS应用/认证源]中开启员工短信认证;
(2)登录SASE控制台,点击[管理/认证策略]中,分别针对[PC客户端]和[移动客户端],开启对应的客户端认证并勾选[账号密码认证]。如下图:
3、同步及效果展示
至此全部配置完成, 认证触发: 员工进行登录时可在[其他登录方式]中选择密码认证登录。
说明:访客短信认证是指无需提前录入手机号,接入企业内网网络弹出认证页面。访客输入手机号获取验证码完成相关认证,平台以手机号作为用户名记录访客上网行为的认证方式。
第一步:在【数字身份中台(IDaaS)】>【设置】>【通知管理】处根据配置相关的短信网关。
以深信服云图短信云为例:填入对应的【密钥ID】和【密码】即可。
2、进入短信网关,在【服务配置】【密钥管理】点击查看密码就能查看相关的账号。
如图: