خدمات تكنولوجيا المعلومات (ITS)

Duo - مصادقة متعددة العوامل

الأسئلة الشائعة حول Duo


س: ما هي المصادقة متعددة العوامل؟ 
ج: هو استخدام وسيلتين مستقلتين للأدلة (العوامل) لتأكيد هوية المستخدم الذي يطلب الوصول إلى بعض التطبيقات أو الخدمات للمؤسسة التي تقدم التطبيق أو الخدمة. الهدف من المصادقة متعددة العوامل هو تقليل احتمالية أن مقدم الطلب ليس من يدعي أنه (أي تقديم دليل كاذب على هويته.) يتم تحقيق المصادقة متعددة العوامل من خلال مجموعة من أي جانبين أدناه:

  • شيء تعرفه - كلمة المرور الخاصة بك
  • شيء ما لديك - هاتفك الذكي

 

س: ما هي أسباب العمل التي يجب أن تأخذ في الاعتبار المصادقة متعددة العوامل؟ 
ج. تشكل الخصوصية والتهديد بسرقة الهوية مصدر قلق متزايد حيث تجد المزيد من المعلومات الشخصية طريقها إلى التطبيقات عبر الإنترنت. بالإضافة إلى ذلك ، يمكن في كثير من الأحيان تخمين كلمات المرور وحدها أو اختراقها بسهولة من خلال التصيد الاحتيالي أو القرصنة ، وبالتالي ، لم تعد توفر الحماية الكافية لنظام المعلومات المهمة للمهام والتطبيقات التي تحتوي على بيانات سرية أو حساسة. بعض الاهتمامات المحددة:

  • أدى تكاثر كلمات المرور إلى زيادة الوقت والجهد المبذولين في دعم المستخدم بسبب نسيان كلمات المرور والحاجة إلى إعادة تعيينها.
  • يزيد الاستخدام المتزايد للدخول الموحد من قيمة كلمات المرور وعدد الطرق التي يمكن من خلالها مهاجمة كلمات المرور هذه.
  • غالبًا ما يتم تخزين كلمات المرور مؤقتًا في التطبيقات (على سبيل المثال ، عملاء البريد الإلكتروني أو متصفحات الويب) ، ويتم تخزينها خارج الموقع (على سبيل المثال ، دمج POP / IMAP للبريد الإلكتروني من حسابات متعددة) ، وإعادة استخدامها لخدمات متعددة ، بعضها شديد الحساسية.

يؤدي الامتثال أيضًا إلى تبني المصادقة متعددة العوامل في مناطق أخرى - مثالان:

  • ينطبق قانون إدارة أمن المعلومات الفيدرالي (FISMA) على المستفيدين (على سبيل المثال ، مؤسسات التعليم العالي) عند قيامهم بجمع المعلومات أو تخزينها أو معالجتها أو نقلها أو استخدامها نيابةً عن وزارة الصحة والخدمات الإنسانية بالولايات المتحدة (HHS) أو أي من المنظمات المكونة لها. بمعنى آخر ، تنطبق متطلبات الأمن الفيدرالية وتكون مؤسسة التعليم العالي مسؤولة عن ضمان الضوابط الأمنية المناسبة (انظر دليل المصادقة الإلكترونية NIST SP 800-63).
  • لا يتطلب قانون نقل التأمين الصحي والمساءلة (HIPAA) ، حيث يكون الشاغل الأكثر أهمية هو سرية سجلات المرضى والمعلومات الصحية المحمية ، صراحةً مصادقة متعددة العوامل ولكنه يستدعي بوضوح استخدام أفضل معايير الصناعة.

 

س: ما هو حل Duo Multifactor Authentication؟ 
ج. المصادقة متعددة العوامل هي مصادقة العامل الثاني المستندة إلى مجموعة النظراء مع عدم وجود برنامج للتثبيت وعدم وجود خادم للإعداد. حصل Duo على براءة اختراع للتكنولوجيا وعمليات الدمج الفورية لتمكين عملاء تكنولوجيا المعلومات من دمج Duo بسهولة في سير عمل تسجيل دخول التطبيق الحالي. يرى الأمن الثنائي للمزيد من المعلومات. يعتمد نموذج Duo بشكل أساسي على الهواتف الذكية لتكون الجهاز في حوزة المستخدم. سيحب معظم المستخدمين سهولة وراحة استخدام الهواتف للتحقق من هويتهم.

 

س: من سيستخدم الخدمة؟ 
ج. أي موظف في جامعة تكساس إيه آند إم - كينجسفيل أو شركة تابعة معينة يحتاج إلى الوصول إلى نظام أو خدمة تحتوي على بيانات سرية أو حساسة.

 

س: متى سأحتاج إلى استخدام خدمة المصادقة الثنائية متعددة العوامل؟ 
ج بمجرد تسجيل المستخدم في Duo ، سيحتاج المستخدم للإجابة على تحدي بيانات الاعتماد من العامل الثاني للمصادقة في أي نظام معلومات تم تكوينه لخدمة مصادقة Duo.

 

س. لماذا يجب على العميل / المستخدم استخدام خدمة المصادقة متعددة العوامل Duo؟
ج: مع تزايد الهجمات الأمنية عبر مؤسسات التعليم العالي ، لا تعد كلمات المرور وحدها وسيلة كافية لحماية الموارد. تقلل المصادقة متعددة العوامل من مخاطر الاختراق لأن المخترق سيحتاج إلى الحصول على الشيء "لديك" ، بالإضافة إلى الشيء الذي "تعرفه".

 

س: ماذا لو فقدت هاتفي؟ 
أ. اتصل بمكتب المساعدة x4357 على الفور في حالة فقدان هاتفك أو سرقته. سيقوم مكتب المساعدة بتعطيل هاتفك للمصادقة ويساعدك على الوصول من خلال طريقة أخرى عبر Duo.

 

س. متى يجب استخدام ميزة "تذكرني لمدة 60 يومًا"؟
ج: نوصي بعدم استخدام ميزة "تذكرني لمدة 60 يومًا" على جهاز كمبيوتر مشترك. يمكنك استخدامه على أجهزة الكمبيوتر التي تكون المستخدم الوحيد لها طالما أنك تتحمل مسؤولية هذا الكمبيوتر.

 

س. هل أحتاج إلى هاتف ذكي لاستخدام مصادقة Duo متعددة العوامل؟ 
ج: الهاتف الذكي هو الخيار الأفضل لأنه يوفر أعلى مستوى من الأمان ويسمح لك باستخدام تطبيق Duo Mobile App. ينشئ التطبيق رموز مرور لتسجيل الدخول ويمكنه تلقي إشعارات فورية للمصادقة السهلة بنقرة واحدة.

بعد قولي هذا ، لا يلزم استخدام الهاتف الذكي لاستخدام الخدمة.

 

س: ليس لدي هاتف ذكي. هل سأتمكن من استخدام مصادقة Duo متعددة العوامل على هاتفي الخلوي العادي؟ 
ج: نعم ، سيعمل أي هاتف خلوي ، لكنه لن يتضمن مزايا التطبيق (رموز المرور ، والمطالبات ، وما إلى ذلك) وقد يؤدي إلى فرض رسوم منتظمة على الهاتف الخلوي من أجل إعادة الاتصال والمصادقة (اعتمادًا على خدمة الهاتف للمستخدم ).

 

س: ماذا لو أردت استخدام خط أرضي في مكتبي بدلاً من هاتفي الشخصي؟
ج: يمكنك استخدام خط أرضي بدلاً من جهاز محمول ، نعم ؛ لكن،

  • عليك أن تأخذ في الاعتبار الطبيعة الثابتة لخط أرضي. حتى إذا كنت تعمل بشكل حصري تقريبًا في مكتبك في مكتبك حيث يوجد الخط الأرضي ، فقد تحتاج في حالات نادرة إلى الوصول إلى مصدر معلومات TAMUK Duo المحمي من المنزل أو من مكان بعيد (مثل المؤتمر السنوي).

 

س: هل يمكنني استخدام هواتف متعددة أم أنني مقيد بهاتف واحد؟ 
يمكنك إعداد مصادقة Duo Multifactor على أجهزة محمولة متعددة (الهواتف والأجهزة اللوحية وما إلى ذلك).

 

س: هل يمكنني التغيير إلى هاتف مختلف برقم مختلف بعد حصولي على الخدمة؟ 
ج: نعم ، يمكنك التغيير إلى هاتف مختلف برقم مختلف. ستحتاج إلى إعادة تنشيط Duo على الجهاز الجديد ، وإذا كان نوعًا مختلفًا من الأجهزة (على سبيل المثال ، إذا كنت تنتقل من Android إلى iPhone) ، فستحتاج إلى التأكد من تحديد نوع الهاتف الجديد قبل إعادة التنشيط .

 

س: ما الذي يمكن لتطبيق Duo الوصول إليه على هاتفي؟ 
A. يطلب التطبيق الوصول إلى الكاميرا. هذا هو مسح رمز الاستجابة السريعة أثناء عملية التنشيط. لا يصل إلى تطبيقاتك الأخرى أو البيانات الأخرى الموجودة على هاتفك ؛ يستخدم بعض الوظائف الأساسية للهاتف وشهادة تحدد هاتفك لضمان التعرف الدقيق.

 

س: ما الذي يمكنني إدخاله لهاتف محمول ليس هاتفًا ذكيًا عندما أسجل في الخدمة؟ 
ج: عندما تستخدم هاتفًا خلويًا ليس بهاتف ذكي ، حدد "أخرى" كنوع.

 

س: أحاول تسجيل الدخول إلى خدمة المصادقة متعددة العوامل الخاصة بي على هاتفي ، لكنها تخبرني أنني لا أستطيع. ماذا علي أن أفعل؟ 
A. إذا كانت هذه هي المرة الأولى التي تستخدم فيها الخدمة على هذا الهاتف المحدد ، فتأكد من اكتمال عملية التسجيل ثم حاول مرة أخرى.

إذا كنت قد استخدمت الخدمة على هذا الهاتف من قبل ولا يمكنك تسجيل الدخول ، فتأكد من عدم قفل الهاتف. إذا تم إلغاء قفله ، فقد تحتاج إلى إعادة تشغيل الجهاز المحمول والمحاولة مرة أخرى.

تأكد من أنك تستخدم الجهاز المحمول الصحيح. إذا كنت تستخدم جهازًا جديدًا (حتى إذا كان لديك نفس رقم الهاتف) ، فأعد تنشيط Duo Mobile للجهاز الجديد. (إذا كنت تقوم بتغيير أنواع الهواتف ، مثل الانتقال من Android إلى iPhone ، فحدد نوع الهاتف الجديد قبل إعادة التنشيط.)

إذا كانت الخدمة لا تزال لا تعمل ، فاتصل بمكتب المساعدة x4357.

 

س: لماذا توقفت عن تلقي الإشعارات الفورية على Duo Mobile؟ 
ج: إذا توقفت عن تلقي الإشعارات الفورية ، فتحقق من وجود شبكة بين هاتفك والإنترنت. قد يكون من المفيد إدخال هاتفك وإخراجه من وضع الطائرة. ربما تكون قد عطلت أيضًا الإشعارات من تطبيق Duo Mobile لجهازك. تحقق من إعدادات الإشعارات وأعد تمكينها. إذا استمرت المشكلة ، فاطلب إعادة تنشيط الخدمة من مكتب المساعدة.

 

إذا كانت لديك أي أسئلة أخرى ، فاتصل بنا على 361-593-4357.