Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 2|回復: 0
打印 上一主題 下一主題

您可能认为第一个问题的答案很简单

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
跳轉到指定樓層
樓主
發表於 2025-3-6 17:28:31 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
强身份验证需要强注册
注册是身份生命周期的第一阶段:在注册期间,将为某个身份(用户)分配一个身份验证器。但在组织注册特定用户之前,它应该考虑以下几个问题:


每个人都应该使用 MFA!

但是,有些用户或群组可能不应该或不能注册。想想那些存在但不活跃的账户——比如休育儿假的员工,或者从未或不再分配给特定用户的孤立账户。安全团队不应该允许这些账户注册 MFA,因为向这些账户发出的任何新的或更改的身份验证器注册都不太可能被注意到。例如,通知更改设置的通知电子邮件只会留在一些不受监控的收件箱中。

第二个问题更为关键,因为它需要从两个角度来探讨:

您的组织的注册如何才能达到所需的信任水平?
如何才能以方便用户和管理/服务台的方式让注册达到所需的信任级别?
对身份验证器的任何信任都取决于它最初的注册方式:只要用户继 哥斯达黎加电报筛选 续使用该身份验证器,用户在注册时的安全程度就会设定他们的信任上限。

换句话说:无论您使用的是硬件还是软件,如果初始注册足够强大,身份验证器只能提供 MFA 登录或加强身份验证所需的信任级别。如果您打下的基础不牢固,那么您的房子将永远不稳定。

切勿仅使用密码进行注册
有很多方法可以决定谁可以注册以及他们应该如何完成注册过程,以兼顾安全性和便利性。但无论您的组织决定如何,请确保您不仅仅使用密码进行注册。

为什么不呢?密码很方便。用户已经知道他们的凭证,因此管理员除了将 MFA 解决方案指向 Active Directory 之外无需担心任何事情。对吗?
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|GameHost抗攻擊論壇  

GMT+8, 2025-4-20 20:08 , Processed in 1.533366 second(s), 32 queries .

抗攻擊 by GameHost X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |