多因素身份验证 ( MFA ) 在登录和身份验证过程中提供额外的安全保障,它要求输入密码和验证码。Workiva 支持两种 MFA 方法:基于电子邮件的 MFA 和基于应用程序的 MFA(也称为设备 MFA)。贵组织的组织安全管理员决定您可以使用哪些方法。
注意:系统可能会要求您使用 MFA 重新进行身份验证。例如,当出现不活动超时或您的组织实施新的登录策略时,就会发生这种情况。
创建密码
组织安全管理员 管理 组织的 所有登录设置。要开始设置多因素身份验证 (MFA),您需要创建一个密码。
创建密码:
- 请前往发送给您的欢迎邮件,或前往 Workiva 登录页面重置密码。
- 请输入您的用户名并创建新密码。密码长度必须至少为 12 个字符,并且不能包含您的名字、姓氏或用户名。
- 点击保存更改。
使用电子邮件多重身份验证登录
通过电子邮件 MFA,您可以使用您的 用户名、 密码和发送到您电子邮件的 6 位代码 登录。优惠码有效期为10分钟。
使用电子邮件多因素身份验证登录:
- 前往 Workiva 登录页面。
- 请输入您的用户名和密码。
- 请打开您的电子邮件以获取您的6位数验证码。
- 在 身份验证页面上,输入 6位代码。
- 点击 继续。您已登录 Workiva。
使用基于应用程序的多因素身份验证 (测试版) 登录
基于应用程序的多因素身份验证 (MFA) 使用设备上的身份验证器应用程序在登录时生成 6 位数代码。如果您的组织启用了基于应用程序的 MFA,并且您已注册了设备,则 Workiva 默认会使用基于应用程序的 MFA,即使也启用了电子邮件 MFA。
目前,此功能作为基于应用程序的多因素身份验证预览版的一部分,面向部分客户开放。预览功能仅供您进行技术测试和评估,有效期至 2026 年 11 月 2 日。Workiva可自行决定延长预览功能的测试期。如果您的团队对使用此功能感兴趣,请联系您的客户成功经理。
设置您的身份验证器应用程序
在使用基于应用程序的多因素身份验证登录之前,您需要通过个人资料设置注册您的设备。
设置身份验证器应用:
- 在您的设备上打开受支持的身份验证器应用,例如 Google Authenticator 或 Microsoft Authenticator。
- 在 Workiva 中,转到 我的个人资料 并选择 安全 选项卡。
- 点击 更改。
- 使用身份验证器应用程序扫描 Workiva 中显示的二维码,或手动输入设置密钥。
- 输入身份验证器应用程序中显示的 6 位验证码以确认注册。
- 点击 下一步。您的设备已注册。
使用您的身份验证器应用登录
设备注册完成后,Workiva 会在登录时使用您的身份验证器应用程序进行多因素身份验证 (MFA)。
使用基于应用程序的多因素身份验证登录:
- 前往 Workiva 登录页面。
- 请输入您的 用户名 和 密码。
- 打开您的身份验证器应用程序以获取当前的 6 位数验证码。
- 请输入验证码。
- 点击 下一步 登录 Workiva。
移除你的身份验证器应用
要移除您的身份验证器应用注册信息:
- 在 Workiva 中,转到您的 个人资料设置。
- 找到您注册的身份验证器应用,然后选择将其移除的选项。
- 确认移除。您的账户将恢复为未注册状态。
注意:如果您尚未注册设备,则每次登录时都会看到提醒提示,直到设置完成为止。如果您的组织启用了基于应用程序的多因素身份验证 (MFA),但没有电子邮件 MFA 备用方案,则您有 3 次登录尝试机会,之后您的帐户将被锁定。
为您的组织配置 MFA
组织安全管理员可以通过 组织管理 > 身份和访问管理 > 身份验证 > 登录设置为其组织中的所有用户启用和配置 MFA 选项。
以下是可用的多因素身份验证 (MFA) 选项:
- 启用基于身份验证器应用的MFA :允许已注册设备的用户在登录时使用其身份验证器应用。(测试版)
- 启用基于电子邮件的多因素身份验证: 在登录时向用户的电子邮件发送 6 位数代码。
您可以启用其中一个选项,也可以同时启用两个选项。下表显示了 Workiva 如何处理每种组合:
| 基于应用程序的多因素身份验证 | 已启用电子邮件多因素身份验证 | 用户已注册设备 | 结果 |
|---|---|---|---|
| 不 | 是的 | 不 | 电子邮件多因素身份验证 |
| 是的 | 不 | 不 | 允许 3 次登录尝试(电子邮件多因素身份验证),之后将被锁定。 |
| 是的 | 是的 | 不 | 电子邮件多因素身份验证 |
| 不 | 是的 | 是的 | 基于应用程序的多因素身份验证 |
| 是的 | 否 | 是的 | 基于应用程序的多因素身份验证 |
| 是的 | 是的 | 是的 | 基于应用程序的多因素身份验证 |
设置 MFA 频率
使用 要求用户使用 MFA 进行身份验证 下拉菜单设置用户必须完成 MFA 的频率。最长间隔时间为30天。
重置用户的 MFA 验证
无论用户当前的 MFA 状态如何,您都可以随时重置任何用户的 MFA。在选择用户时,使用 组织管理 或工作区设置中的 ] 重置 MFA 按钮。