跳转至

MFA 管理


观测云支持基于 TOTP(Time-based One-Time Password)的多因素认证(MFA),在账号密码之外增加动态安全码验证,防止密码泄露导致的未授权访问。

当工作空间开启 MFA 安全认证强制策略后,所有成员必须完成 MFA 绑定才能进入该空间。即使未开启强制策略,成员也可自行绑定以提升账号安全性。

绑定 MFA

  1. 在观测云工作空间,进入左下角账号管理 > 安全设置页;
  2. MFA 认证,点击右侧绑定按钮;
  3. 按引导完成以下三步验证。

第一步:身份验证

系统向注册邮箱发送验证码,输入验证码确认身份。

第二步:配置验证器

手机下载安装身份验证器 App(推荐 Google Authenticator、Microsoft Authenticator 或阿里云 App),扫描页面显示的二维码或手动输入密钥添加账号。

添加成功后,App 会生成 6 位动态安全码(每 30 秒刷新一次)。

第三步:完成绑定

在页面输入当前 App 显示的 6 位安全码,点击确定完成绑定。绑定成功后,MFA 认证 状态显示为“已绑定”。

绑定后下次登录时,在输入账号密码后,系统会要求输入 MFA 安全码。打开验证器 App,输入当前显示的 6 位数字即可完成登录。

工作空间强制策略

工作空间拥有者可在管理 > 空间设置 > 安全中开启 MFA 安全认证开关。开启后:

  • 已绑定成员:正常登录,不受影响
  • 未绑定成员:登录后被强制引导至绑定页面,必须完成绑定才能进入工作空间

  • 新成员:首次登录必须先绑定 MFA

该策略作用于工作空间内所有成员(含管理员),仅拥有者例外。若成员因特殊情况无法绑定,需联系拥有者协助处理。

解绑 MFA

方法一

若您不再需要使用 MFA 认证,可以为账号解除绑定 MFA。

  1. MFA 认证页面,点击右侧解绑按钮;
  2. 输入动态码,点击确定
  3. 解绑后,系统会提示为“未绑定”。

方法二

若在登录时,安装 MFA 验证的设备不在身边,无法生成安全码进行登录,您可以联系观测云客服申请解绑。

  1. 点击导航栏下方帮助 > 工单管理
  2. 进入工单页面后,点击“提交工单”;
  3. 选择工单类型为解绑 MFA
  4. 填入工单标题、描述和邮箱验证码,提交工单。

观测云客服收到申请后,会尽快为您处理。

更多详情,可参考 工单管理

文档评价

文档内容是否对您有帮助? ×