設定多重要素驗證 (MFA)
多重要素驗證 (MFA) 為您的 Qlik Cloud 帳戶添加了額外一層安全性,降低了未經授權存取敏感資料的風險。MFA 要求額外的驗證步驟以進行驗證,讓未經授權的個人更難獲得存取權限,即使您的密碼已洩露仍是如此。
MFA:選用或必需?
雖然建議使用 MFA,但在使用 Qlik Account 作為識別提供者 (IdP) 時,這仍然是選用性質。如果您要求強制執行 MFA,請考慮使用第三方 IdP 以便進一步控制驗證方法。如需詳細資訊,請參閱所選 IdP 的文件。
雖然服務帳戶擁有者和租用戶管理員不需要 MFA,但我們強烈建議啟用,因為他們可以存取的資訊具有敏感性質。
以 Qlik Account 設定 MFA
MFA 要求提供使用者名稱和密碼以外的第二種驗證形式,藉此增強安全性。對於 Qlik Account,第二個要素是由智慧型手機或電腦上的 MFA 應用程式產生的 6 位數代碼。
選擇 MFA 應用程式
有很多 MFA 應用程式可用於行動和桌上型裝置。一些熱門選項包括:
-
行動裝置:Google Authenticator、Okta verify、Authy、LastPass、Microsoft Authenticator。
-
電腦版:Google Authenticator、One Login。
設定 MFA
您可以隨時設定 MFA。
請執行下列動作:
- 下載並安裝您選擇的 MFA 應用程式。
- 存取您的 Qlik Account 個人檔案設定:
登入 My Qlik。
- 按一下您的使用者個人檔案圖示。
- 選取個人檔案設定。
-
選取密碼與安全性。
-
在多重要素驗證之下,按一下設定。
-
若要繼續,您需要登出並重新登入。按一下登出。
-
重新登入。將提示您設定 MFA。
-
設定 MFA:
-
開啟您的 MFA 應用程式並掃描畫面上顯示的 QR 代碼。
對於電腦版使用者:按一下掃描時遇到問題?並在您的 MFA 應用程式中手動輸入顯示的代碼。
-
您的 MFA 應用程式將產生一次性代碼。在設定頁面上輸入此代碼,然後按一下繼續。
-
-
安全地複製並儲存復原代碼。如果您遺失了 MFA 裝置,此代碼對於存取您的帳戶十分重要。
-
按一下繼續以完成設定並返回 My Qlik。
MFA 現已啟用。每次登入時,您都需要從 MFA 應用程式提供一次性代碼。
範例:使用 Google Authenticator 設定 MFA
Qlik Cloud 支援使用各種驗證應用程式進行 MFA 設定。此範例顯示如何在行動裝置上使用 Google Authenticator 設定 MFA。
使用 Google Authenticator 設定 MFA
請執行下列動作:
-
從 Play Store (Android) 或 App Store (iOS) 下載並安裝 Google Authenticator 應用程式。
-
存取您的 Qlik Account 個人檔案設定並前往密碼與安全性。
-
在 Qlik Account 之下,按一下設定。
-
若要繼續,您需要登出並重新登入。按一下登出。
-
重新登入。將提示您設定 MFA。
-
在您的行動裝置上開啟 Google Authenticator 應用程式,並點選 + 圖示以新增帳戶。
-
選取掃描 QR 代碼。
-
掃描 Qlik Cloud 設定畫面上顯示的 QR 代碼。這會將您的 Qlik 帳戶新增至應用程式。
-
您的 Qlik 帳戶將出現一個 6 位數代碼。在 Qlik Cloud 設定畫面上輸入此代碼。
-
複製並儲存畫面上顯示的復原代碼。
-
按一下繼續以完成設定。
使用 Google Authenticator 登入
請執行下列動作:
-
使用您的使用者名稱和密碼登入 Qlik Cloud。
-
驗證您的認證後,系統將提示您輸入一次性代碼。
-
在您的行動裝置上開啟 Google Authenticator 應用程式,並找到您為 Qlik 新增的帳戶。
-
應用程式中將顯示 6 位數代碼。在 Qlik Cloud 登入畫面上輸入代碼。
-
也可以選取記住此裝置 30 天以避免重複出現 MFA 提示。
-
輸入代碼後,按一下繼續即可完成登入。
管理您的 MFA 復原代碼
設定 MFA 時,會產生復原代碼。如果您失去了 MFA 裝置的存取權限,此代碼對於重新獲得帳戶存取權限十分重要。安全地儲存此代碼。
關於復原代碼的重點:
-
復原代碼僅限使用一次。一旦使用,將會產生一個新的代碼。
-
使用與密碼相同的安全性層級來保護您的復原代碼。請考慮將其儲存在密碼管理器中。
重新產生復原代碼
如有需要,您可以重新產生新的復原代碼。
請執行下列動作:
- 存取您的 Qlik Account 個人檔案設定:
登入 My Qlik。
- 按一下您的使用者個人檔案圖示。
- 選取個人檔案設定。
-
選取密碼與安全性。
-
在帳戶復原之下,按一下重新產生。
-
若要繼續,您需要登出並重新登入。按一下登出。
-
重新登入,並提供 MFA 應用程式中的一次性代碼。然後按一下繼續。
-
使用 MFA 再次進行驗證以產生新的代碼。
-
安全地複製並儲存新的復原代碼。
-
按一下繼續以完成。
關閉 MFA
如有必要,您可以停用 MFA。不過,我們強烈建議保持啟用狀態以增強安全性。
請執行下列動作:
- 存取您的 Qlik Account 個人檔案設定:
登入 My Qlik。
- 按一下您的使用者個人檔案圖示。
- 選取個人檔案設定。
-
選取密碼與安全性。
-
在多重要素驗證之下,按一下移除。
-
若要繼續,您需要登出並重新登入。按一下登出與移除。
-
重新登入,並提供 MFA 應用程式中的一次性代碼。
MFA 現在已關閉。您可以隨時重新設定。
MFA 疑難排解
無法存取您的 MFA 裝置?
如果您因裝置遺失、驗證碼無效或切換到新的智慧型手機而無法存取 MFA 應用程式,請使用 MFA 復原代碼登入。登入後,您將收到新的復原代碼。安全地複製並儲存此代碼,然後重新為您的帳戶設定 MFA。
遺失了復原代碼?
如果您遺失了 MFA 復原代碼,請聯絡 Qlik 支援以為您的帳戶重設 MFA。帳戶重設後,請登入 Qlik Cloud 以重新設定 MFA。
一般提示
請參閱此處提供的疑難排解步驟:解決多重要素驗證問題