הפעלת אימות רב-גורמי (MFA) בחשבון מוסיפה שלב לתהליך הכניסה שבו נדרש מהמשתמשים לאמת את הזהות שלהם. משתמשים שהפעילו MFA יצטרכו להשתמש בקוד אימות שנוצר על ידי אפליקציית אימות בכל פעם שהם נכנסים לחשבון.
מנהלי מערכת יכולים להפעיל MFA עבור כל משתמש בחשבון. מנהלי מערכת יכולים גם להפעיל MFA עבור מנהלי מערכת או עבור כל המשתמשים. למידע נוסף, עיינו במאמר הגדרות חשבון KSAT: ניהול משתמשים. בנוסף, המשתמשים יכולים להפעיל MFA בחשבונות שלהם בחוויית הלומד.
הפעלת MFA על ידי מנהלי מערכת
השלבים הבאים מתארים כיצד מנהלי מערכת יכולים להפעיל MFA מעמדת מנהלי המערכת. אם אתם מעדיפים להפעיל MFA מחוויית הלומד, עיינו בקטע הפעלת MFA בחוויית הלומד בהמשך המאמר.
פעלו לפי השלבים הבאים כדי להפעיל MFA מעמדת מנהלי המערכת:
- מורידים אפליקציית אימות בטלפון החכם. ניתן לעיין במאמר אפליקציות אימות רב-גורמי או דו-גורמי על מנת לראות אפליקציות מומלצות.
- נכנסים לחשבון KnowBe4.
- לוחצים על כתובת הדוא"ל שלכם בפינה השמאלית העליונה ובוחרים פרופיל.
- האפשרות אימות רב-גורמי מופיעה בחלק התחתון של הפרופיל.
- לוחצים על הלחצן הפעלה.
- מודל יציג קוד QR וקוד MFA. תוכלו:
- סיסמה חד פעמית בת 6 ספרות תוצג באפליקציית האימות. מזינים את הסיסמה הזו בשדה.
- לוחצים על אישור כדי לסגור את המודל.
- לוחצים על עדכון הפרופיל כדי לשמור את השינויים.
בפעם הבאה שתיכנסו לחשבון, תתבקשו להזין את הקוד שנוצר על ידי אפליקציית האימות בטלפון החכם. יהיה צורך בקוד אימות בכל פעם שנכנסים לחשבון.
הפעלת MFA עבור משתמשי קצה
השלבים הבאים מתארים כיצד להפעיל MFA עבור המשתמשים. ניתן להפעיל MFA עבור כל המשתמשים בבת אחת, או עבור משתמשים מסוימים. אם אתם רוצים שהמשתמשים יפעילו MFA בעצמם, עיינו בקטע הפעלת MFA בחוויית הלומד בהמשך המאמר.
- מבקשים מהמשתמשים להוריד אפליקציית אימות בטלפון החכם. ניתן לעיין במאמר אפליקציות אימות רב-גורמי או דו-גורמי על מנת לראות אפליקציות מומלצות.
- נכנסים לחשבון KnowBe4.
- לוחצים על הכרטיסייה משתמשים.
- מוצאים את המשתמש שעבורו רוצים להפעיל MFA ברשימה שבכרטיסיית המשנה משתמשים.
- לוחצים על השם או כתובת הדוא"ל של המשתמש כדי לעבור לפרופיל המשתמש שלו.
- מנווטים לכרטיסייה פרטי משתמש. האפשרות אימות רב-גורמי מופיעה בחלק התחתון של הפרופיל.
- לוחצים על הלחצן הפעלה.
- מודל יציג קוד QR וקוד MFA. לאחר מכן, המשתמש יוכל:
- לוחצים על אישור כדי לסגור את המודל.
- לוחצים על עדכון המשתמש כדי לשמור את השינויים.
בפעם הבאה שהמשתמש נכנס לחשבון, הוא יתבקש להזין את הקוד שנוצר על ידי אפליקציית האימות בטלפון החכם. יהיה צורך בקוד אימות בכל פעם שנכנסים לחשבון.
הפעלת MFA בחוויית הלומד
פעלו לפי השלבים הבאים כדי להפעיל אימות רב-גורמי (MFA) בחוויית הלומד.
- מורידים אפליקציית אימות בטלפון החכם. ניתן לעיין במאמר אפליקציות אימות רב-גורמי או דו-גורמי על מנת לראות אפליקציות מומלצות.
- נכנסים לחשבון ההכשרה של KnowBe4.
- לוחצים על כתובת הדוא"ל שלכם בפינה השמאלית העליונה ובוחרים פרופיל.
- בדף שנפתח, ניגשים למקטע אימות רב-גורמי.
- לוחצים על הפעלה.
- מודל יציג קוד QR. צריך לסרוק את הברקוד באמצעות אפליקציית האימות.
- סיסמה חד פעמית בת 6 ספרות תוצג באפליקציית האימות. מזינים את הסיסמה הזו בשדה.
אם הסיסמה החד-פעמית (OTP) נכונה, הדף יתרענן ו-MFA יופעל בחשבון. אך אם הסיסמה החד-פעמית (OTP) לא נכונה, MFA לא יופעל ויהיה צורך לנסות שוב.
ביטול נעילה של חשבון משתמש
אם משתמשים מזינים קוד MFA שגוי שלוש פעמים, חשבון KnowBe4 שלהם יינעל. נעילת החשבון תתבטל באופן אוטומטי לאחר שעה. אם הם לא יכולים לחכות עד שנעילת החשבון תתבטל באופן אוטומטי, תצטרכו לשחזר את הגישה באמצעות MFA.
קיימות שתי דרכים לשחזר את הגישה באמצעות MFA, בהתאם לאם הגדרתם שעל כל המשתמשים להפעיל MFA או לא. למידע נוסף לגבי הדרישה שכל המשתמשים יפעילו MFA, עיינו בקטע הגדרות משתמשים במאמר הגדרות חשבון בעמדת KnowBe4: ניהול משתמשים. עיינו בהוראות הבאות כדי לקבל מידע נוסף על שתי הדרכים לשחזר את הגישה של משתמשים באמצעות MFA.
- נכנסים לחשבון KnowBe4.
- לוחצים על הכרטיסייה משתמשים.
- מוצאים את המשתמש שעבורו רוצים להפעיל MFA ברשימה שבכרטיסיית המשנה משתמשים.
- לוחצים על השם או כתובת הדוא"ל של המשתמש כדי לעבור לפרופיל המשתמש שלו.
- מנווטים לכרטיסיית המשנה פרטי משתמש. האפשרות אימות רב-גורמי נמצאת בתחתית הפרופיל.
- לוחצים על הלחצן השבתה.
- לוחצים על עדכון המשתמש כדי לשמור את השינויים.
אם בחרתם שעל כל המשתמשים להפעיל MFA, הם יקבלו הנחיה אוטומטית להגדיר את ה-MFA מחדש במכשיר הנייד כשהם ינסו להיכנס שוב.
אם לא נדרש מכל המשתמשים להפעיל MFA, תצטרכו להפעיל מחדש את ה-MFA ולשלוח להם את קוד ה-QR או הקוד הייחודי שנוצר על מנת שהמשתמשים יוכלו להגדיר שוב את ה-MFA. על מנת לראות את ההוראות הספציפיות, עיינו בשלבים 7 ו-8 בקטע הפעלת MFA עבור משתמשי קצה למעלה.
ביטול נעילה של חשבון מנהל מערכת
אם אתם מנהלי מערכת בחשבון KnowBe4 ואיבדתם גישה לחשבון עקב MFA, יש לפנות לצוות התמיכה שלנו לקבלת עזרה.