Autenticazione a due fattori per le operazioni amministrative critiche
Configurare l'autenticazione a due fattori ( 2FA ) in modo da richiedere una verifica aggiuntiva prima che gli amministratori eseguano azioni critiche in IBM® MaaS360®.
L'autenticazione a due fattori aggiunge un ulteriore livello di sicurezza per proteggere le operazioni amministrative critiche in IBM MaaS360. Quando si esegue un'azione critica configurata, IBM MaaS360 richiede di verificare la propria identità inserendo un codice di accesso monouso anziché la password. Questa verifica aggiuntiva contribuisce a proteggere le operazioni amministrative sensibili nel caso in cui le credenziali dell'amministratore vengano compromesse.
- Azioni critiche
- Le azioni critiche sono operazioni amministrative che la vostra organizzazione identifica come tali da richiedere un'autenticazione aggiuntiva prima di poter essere completate. Una volta eseguite queste operazioni, non sarà più possibile annullarle. Per impostazione predefinita, le seguenti azioni sono configurate come critiche:
- Cancellazione
- Aggiornamento del profilo
- Modifica di impostazioni
- Metodi di autenticazione
- Quando si esegue un'azione critica, IBM MaaS360 utilizza uno dei due metodi di autenticazione seguenti:
- Codice di accesso monouso (OTP) tramite SMS ed e-mail
- IBM MaaS360 invia un codice di accesso all'indirizzo e-mail e al numero di telefono registrati tramite e-mail e SMS.
- Password monouso basata sul tempo (TOTP)
- Gli amministratori utilizzano un'app di autenticazione mobile per generare un codice di accesso a durata limitata.
Configurazione del metodo di autenticazione
Imposta se gli amministratori devono utilizzare TOTP o OTP per la verifica delle azioni critiche.
- Dalla pagina iniziale del portale IBM MaaS360, vai su e fai clic su Impostazioni amministratore.
- Vai alla scheda "Avanzate" e seleziona "Configura autenticazione forte".
- Selezionare "Autenticazione a due fattori" per utilizzare un codice di accesso per l'autenticazione degli amministratori, oltre alle altre credenziali.
- Selezionare uno dei seguenti metodi di autenticazione.
- Utilizza codice di accesso basato sul tempo
- Richiede che gli amministratori utilizzino un'app mobile.
- Invia OTP via email e SMS
- Invia i codici di accesso tramite e-mail e SMS ai recapiti registrati dell'amministratore
- Fai clic su "Salva".
IBM MaaS360 applica il metodo di autenticazione selezionato a tutte le azioni critiche.
Configurazione delle azioni critiche
Nota: solo gli amministratori con il ruolo di Amministratore globale o con il ruolo di Amministratore dei servizi dotato di privilegi globali possono configurare le impostazioni relative alle azioni critiche.
- Dalla pagina iniziale del portale IBM MaaS360, vai su e fai clic su Impostazioni amministratore.
- Seleziona "Base" e vai alla sezione "Autenticazione delle azioni critiche".
- Esamina le azioni critiche predefinite.
- Per aggiungere altre azioni, selezionale dall'elenco disponibile a sinistra e spostale a destra.
- Per rimuovere le azioni, selezionale dall'elenco a destra e spostale a sinistra.
- Fai clic su "Salva".
IBM MaaS360 richiede un'autenticazione aggiuntiva ogni volta che un amministratore esegue un'azione protetta:
- Se è configurato il TOTP, l'amministratore inserisce un codice proveniente dall'applicazione di autenticazione.
- Se il TOTP non è configurato, IBM MaaS360 invia un OTP all'indirizzo e-mail e al numero di telefono registrati dall'amministratore.
- Se nessuna azione è configurata come azione critica, IBM MaaS360 utilizza la procedura di conferma della password esistente anziché la verifica tramite codice di accesso.