مصادقة ثنائية
تقدم المصادقة الثنائية (2FA) طريقة أكثر أمناً لتسجيل الدخول إلى وحدة تحكم ويب ESET PROTECT والوصول إليها. وسيُطلب من المستخدمين الذين لديهم المصادقة الثنائية مُمَكنة تسجيل الدخول إلى ESET PROTECT باستخدام ESET Secure Authentication أو مصادِق تابع لجهة خارجية.
- لا يوجد حد لعدد المستخدمين الذين يمكنهم تسجيل الدخول إلى ESET PROTECT عبر 2FA.
- لا يتم تطبيق إعداداتوكيل HTTP على الات بخوادم المصادقة الآمنة (2FA).
- يمكنك تمكين 2FA أيضاً لحساب المسؤول.
المتطلبات الأساسية
- لتمكين المصادقة الثنائية لمستخدم آخر، يحتاج المستخدم الحالي إلى الحصول على إذن الكتابة على هذا المستخدم. عند تمكين المصادقة الثنائية، يحتاج المستخدم إلى تكوين المصادقة الثنائية بنفسه قبل تسجيل الدخول. وسيتلقى المستخدمين رابطاً عبر الرسائل النصية (SMS) يمكنهم فتحه في مستعرض الويب على هواتفهم لعرض تعليمات تكوين 2FA.
- لا تعمل 2FA بدون الوصول المباشر إلى الشبكة إلى خوادم ESET 2FA. يلزم السماح بخوادم 2FA محددة على الأقل في جدار الحماية. إذا تم إعداد الوكيل في المزيد > الإعدادات > الإعدادات المتقدمة > وكيل HTTP، فلا ينطبق على المصادقة الثنائية.
لا يمكنك استخدام مستخدم لديه المصادقة الثنائية لعمليات التثبيت بمساعدة الخادم. |
تمكين المصادقة الثنائية لمستخدم وحدة التحكم على شبكة الإنترنت
- أنشئ مستخدماً جديداً أو استخدم مستخدماً موجوداً.
- انقر فوق المزيد > المستخدمين في وحدة تحكم الويب ESET PROTECT.
- انقر فوق المستخدم وحدد المصادقة الثنائية > تمكين وحدد الخيار الذي تريد استخدامه:
- ESET Secure Authentication - يتم تزويد المصادقة الثنائية من قبل ESET باستخدام تقنية ESET Secure Authentication. ولا يتوجب عليك نشر المصادقة الآمنة لـ ESET أو تثبيتها داخل البيئة الخاصة بك، حيث يتصل ESET PROTECT تلقائياً بخوادم ESET لمصادقة المستخدمين الذين يقومون بتسجيل الدخول إلى وحدة تحكم ويب ESET PROTECT الخاصة بك.
- المصادِق التابع لجهة خارجية - في ESET PROTECT 9.1 والإصدارات الأحدث، يمكنك استخدام مصادِق تابع لجهة خارجية يدعم بروتوكول TOTP المطلوب. لقد اختبرنا التطبيقات التالية: Google Authenticator، أو Microsoft Authenticator أو Authy.
- عندما يقوم المستخدم بتسجيل الدخول في المرة التالية، اكتب رقم هاتف المستخدم عند المطالبة بذلك.
- قم بتثبيت تطبيق الهاتف المحمول ESET Secure Authentication أو تطبيق مصادقة تابع لجهة خارجية على الهاتف المحمول للمستخدم باستخدام الرابط من SMS أو رمز QR.
- عند تثبيت التطبيق باستخدام الرمز المميز، تتم إضافة مثيل ESET PROTECT إلى التطبيق.
- تابع تسجيل الدخول وأدخل كلمة المرور لمرة واحدة من تطبيق الهاتف المحمول إلى وحدة تحكم الويب عند المطالبة بذلك. يتم إنشاء كلمة مرور جديدة تصلح لمرة واحدة كل 30 ثانية.
- اختيارياً، حدد مربع الاختيار تذكر هذا الجهاز لتخويل جهازك بعدم طلب المصادقة الثنائية لكل تسجيل دخول.
يمكنك نسيان الأجهزة التي تم تذكرها للمستخدم النشط في إعدادات المستخدم. |
- انقر فوق إرسال.
استكشاف الأخطاء وإصلاحها
سيتم تأمين المستخدم بعد كتابة كلمة مرور تصلح لمرة واحدة بشكل غير صحيح عشر مرات. يمكن للمسؤول إلغاء تأمين المستخدم في المزيد > المستخدمين > انقر فوق المستخدم وحدد إلغاء تأمين.
إذا لم يتمكن مستخدم وحدة التحكم على شبكة الإنترنت من تسجيل الدخول إلى وحدة التحكم على شبكة الإنترنت باستخدام المصادقة الثنائية، فاتبع الخطوات التالية:
- النسخ الاحتياطي لقاعدة بيانات ESET PROTECT database.
- حدد الخيار المناسب:
- يمكن الوصول إلى رقم الهاتف الذي تم إعداده للمصادقة الثنائية:
- أثناء تسجيل الدخول إلى وحدة التحكم على شبكة الإنترنت، انقر فوق إعادة تعيين الرمز المميز في النافذة للمصادقة الثنائية.
- يتم إرسال رسالة SMS خاصة بالتحقق إلى رقم الهاتف الذي تم إعداده للمصادقة الثنائية.
لا يمكنك تغيير رقم الهاتف المخزن في قاعدة بيانات ESET PROTECT. إذا تعذر الوصول للهاتف، فاتبع الخطوات التالية. |
- لا يمكن الوصول لرقم الهاتف الذي تم إعداده للمصادقة الثنائية (تم فقد الهاتف، تلفه، إلخ.)
- إعادة تعيين كلمة مرور وحدة تحكم الويب لتعطيل المصادقة الثنائية على حساب المسؤول.
لا تزال حالة المصادقة الثنائية لحسابات مستخدم ESET PROTECT غير متأثرة. |
- يمكن للمستخدم تسجيل الدخول إلى وحدة تحكم الويب بدون المصادقة الثنائية ثم إعادة تمكين المصادقة الثنائية بعد تسجيل الدخول.