使用 Duo 作为多重身份验证 (MFA) 方法¶
本主题提供有关将 Duo 与多重身份验证 (MFA) 结合使用的一般信息,包括用户使用 Duo 作为 MFA 方法之前必须完成的管理任务。如果您是想将 Duo 设置为第二重身份验证因素的用户,请参阅 配置第二个身份验证因素。
除安装 Duo Mobile 应用程序(支持多种智能手机平台)外,用户无需单独注册 Duo 或执行任何其他任务。有关支持的平台/设备以及 Duo 多重身份验证工作原理的更多信息,请参阅 Duo 用户指南 (http://guide.duosecurity.com/)。
先决条件¶
Duo 应用程序服务通过 TCP 端口 443
进行通信。
为确保行为一致,请更新防火墙设置,将 Duo 应用程序服务纳入 TCP 端口 443
。
*.duosecurity.com:443
有关更多信息,请参阅 Duo 文档 (https://duo.com/docs/duoweb#first-steps)。
MFA 登录流程¶
下图说明了注册 MFA 的用户的整体登录流程,无论使用何种接口进行连接:
切换用于 MFA 的手机¶
即时还原是 Duo 的一项功能,允许用户在切换到新手机之前备份 Duo 应用程序。只要 Snowflake 用户先备份旧手机,就可以使用即时还原功能在新手机上启用身份验证,而不会中断 Snowflake 的 MFA。
如果用户没有备份旧手机或丢失了旧手机,Snowflake 账户管理员必须帮助设置新的 MFA 方法。有关信息,请参阅 恢复被锁定的用户。