När du aktiverar den här inställningen måste påverkade användare i din organisation använda ett tidsbaserat, engångslösenord (TOTP)-autentiserarapp som Duo, Windows Authenticator eller Google Authenticator. Autentiserarappen tillhandahåller en TOTP-token som användare kan använda för att autentisera sig själva i Webex.

Om en användare får en ny mobil enhet eller behöver återställa autentiseraren ska du be användaren att återställa lösenordet för sitt Webex-konto så att de kan registrera sig igen med autentiseringsappen.

Vi rekommenderar starkt att du använder Duo eftersom det är gratis för både iOS och Android.

Innan du börjar

Informera berörda användare om att du kommer att aktivera MFA för dem, och när och hur de ska registrera sig och använda autentiseraren genom att:
  • Säger att användare var de kan hitta appen och att de måste hämta och installera den för att förbereda sig för när du aktiverar MFA.

  • Ge användarna anvisningar om hur de anmäler sig. Till exempel:

    • Kör Webex-appen och ange din e-postadress och ditt lösenord som vanligt. När du klickar på Nästa visar Webex-appen en QR-kod.

    • Öppna autentiseringsappen och lägg till ett nytt konto.

    • Peka på telefonens kamera mot QR-kod uppmanas att göra det. Detta länkar det nya autentiserarkontot till din Webex-identitet.

    • Klicka på Nästa på skärmen QR-kod Webex.

    • Generera en ny kod med autentiserarappen.

    • Ange koden i Webex inloggningsskärm och klicka på Skicka.

  • Påminna användare när du ska aktivera MFA.

1

Logga in på Control Hub.

2

Gå till Ledning > Organisationsinställningar och skrolla ner till avsnittet Multifaktorautentisering.

3

Aktivera Tillåt flerfaktorsautentisering.

4

Välj mellan följande alternativ:

  • Tillåt användare att konfigurera sina egna MFA-inställningar— Välj detta för att tillåta användare att hantera sina MFA-inställningar från sin profilsida. Du kan åsidosätta dessa inställningar genom att återställa användarens lösenord.

  • Kräv obligatorisk MFA för valda appar— Välj detta för att göra MFA obligatorisk för användare som har åtkomst till apparna som anges nedan. När detta är valt kan varje applikation som listas under rubriken Appnamn nedan väljas för obligatorisk MFA genom att aktivera Tillåt MFA. Användare måste använda MFA när de öppnar utvalda applikationer, medan andra applikationer kan nås med bara ett lösenord.

  • Tillämpa obligatorisk MFA för din organisation– Välj detta för att göra MFA obligatorisk för alla användare i alla applikationer. När detta är valt kan användare inte ändra MFA-inställningar från sin profilsida.

Oavsett inställningarna som valts ovan måste användare registrera sig med autentiseringsappen nästa gång de loggar in på Webex.

Du kan också konfigurera MFA för organisationer som använder flera IdP:er inom din organisation i Control Hub. För mer information, se SSO med flera IdP:er i Webex.

Användare förblir inloggade om de redan är autentiserade och använder en giltig OAuth-token för att förbli inloggade. De ombeds att anmäla sig när de måste logga in igen.

Återställ multifaktorautentisering för en enskild användare

Du kan återställa MFA för en användare när de har förlorat sin MFA-token eller så att de kan konfigurera en ny flerfaktorsautentiserare.
1

Logga in på Control Hub.

2

Gå till Användare och välj den användare du vill återställa.

3

Scrolla ner till Säkerhet och välj Återställ MFA.

Användaren får ett e-postmeddelande som varnar dem om MFA-återställningen.