多重身份验证(MFA)帮助组织验证公有云中的帐户和用户身份。 但是当我的MFA设备不同步时,我们应该怎么办?

云服务999

多因素身份验证增加了一个额外的安全层,以验证用户的身份,包括在公有云中。 虽然它有它的优势,但可能存在管理方面的挑战,包括同步帐户和设备。

当云管理员首先为用户配置MFA时,MFA设备就与用户的云提供商帐户松散相关。 管理员通常输入设备的序列号,以及设备生成的一个或两个生认证码,以初始化同步帐户和设备。

但是,MFA设备与公有云提供商或用户帐户之间没有直接链接,因此MFA设备可能会失去同步。 如果设备被重置或按错键按,则会发生这种情况。 如果身份验证代码不同步,那么在恢复MFA之前,用户则无法登录到云提供商帐户中。

云提供商提供重新同步MFA设备的方法。 例如,Amazon Web Services(AWS)等平台使用身份和访问管理(IAM)服务来提示用户重新同步那些不再提供预期代码序列的MFA设备。然后,管理员可以使用AWS IAM控制台来查找,并选择需要重新同步的用户,导航到“Security Credentials ”选项卡中 ,然后选择“Manage MFA Device”。当MFA向导启动时,选择“Resynchronize MFA device ”,然后输入设备生成的下两个验证码。完成这一过程后,用户就能够登录到AWS上。 重新同步也可以通过AWS命令行界面、Windows PowerShell和AWS IAM API来初始化 。

其它公有云平台,如Azure和Google,他们强调基于应用的MFA要使用智能手机接收认证消息或代码。这种情况下,智能手机通常不会失去同步功能,因为它是从认证服务器接收认证码,而不是根据独立的算法简单地生成自己的代码。

MFA设备并不完美,它们可能会丢失或需要更换。不幸的是,管理员一次只能向用户分配一个MFA设备,因此不允许备用或备份MFA设备。当必须更换MFA设备时,请首先使用云提供商的管理控制台停用旧设备,然后根据云提供商的文档为该用户启用新的MFA设备。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 12:55:44
Iaas Gartner:2018年全球IaaS公有云服务市场增长31.3%
据全球领先的信息技术研究和顾问公司Gartner统计,2018年全球基础设施即服务(IaaS)市场规模达到324亿美元,相比2017年的247亿美元增长了31.3%。亚马逊在2018年再次成为Ia <详情>
2019-07-29 19:48:40
云技术 全球公有云市场近五年趋向集中,微软、谷歌落败亚马逊
近日,亚马逊AWS、微软Azure和谷歌云为首的三大云服务商发布了最新财报。 <详情>
2019-07-20 17:39:19
云技术 2018年全球公有云市场规模1363亿美元 企业关注焦点从“云优先”转向“云效能”
近日中国信息通信研究院发布了《云计算发展白皮书(2019年)》,梳理了当下云计算产业态势,白皮书指出,全球云计算市场规模总体呈稳定增长态势。2018年,以IaaS、PaaS和Sa <详情>
2019-07-18 09:53:03
Iaas 2018年全球十大公有云IaaS服务商 中国占据四席
IDC发布的《全球公有云服务市场(2018下半年)跟踪》报告显示, 2018年全球公有云IaaS市场规模达到359.7亿美元,同比增长45.0%。 报告显示,自2016 年以来,中国已经跃居全 <详情>
2019-07-11 18:54:06
云资讯 公有云选型系列:蜂鸟网渐进式混合云之路(下)
对于那些有些历史的企业,它们既想拥抱云计算,同时原有的传统IT架构又无法割舍,如何兼顾它们,通过合理的组合采用混合云模式搭建起一个真正适合自己的IT新平台,是一个挑 <详情>