云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","FIDO2认证")}}

FIDO2认证

更新时间:2024-11-26

功能介绍

本文档将为您介绍云安全访问服务中IDaaS的双因素FIDO2认证功能。此功能可以在首次认证后进行二次登录认证。

前提条件

已开通IDaaS认证平台

操作步骤

1、登录云图,进入IDaaS控制台,勾选[用户认证/多因素认证/FIDO2]:

2、进入[云安全访问服务/认证策略],勾选多因素认证的<启用>按钮:

3、若开启成功,普通用户在首次登录成功之后的多因素认证页面将会看到TOTP方式, 测试链接为https://<idaas租户域名>/sso/login/mfa:

1、用户首次使用TOTP认证时需要使用对应的USB、蓝牙、指纹(需要电脑支持)进行绑定;

2、在edge浏览器会弹出两个选项,如果是需要使用本地的生物识别认证器就选择《您的Miscrosoft Edge配置文件》,然后会提示用户使用的用户名,点击继续:

(1)如果是mac系统电脑会弹出使用TouchID或使用密码

(2)如果是在windows系统并且有在系统上的windows hello绑定过用户指纹则会弹出指纹扫描

3、在chrome浏览器上绑定

(1)如果是mac系统电脑会弹出3个选项,如果是需要使用本地的生物识别认证器,则选择《您的Chrome个人资料》

(2)如果是windows系统电脑会弹出2个选项,如果是需要使用本地的生物识别认证器,则选择《Windows Hello或外部安全密钥》

4、在通过认证后点击确定即可绑定成功,绑定成功的同时本次认证流程也会完成

5、用户绑定过后,下次认证过程与绑定过程类似,可以直接进行登录验证;

6、如果使用本地密钥,意味着更换设备后需要在新设备重新进行绑定。