Cloudbeds ใช้ การพิสูจน์ตัวตนแบบหลายปัจจัย (MFA) เพื่อมอบโซลูชันความปลอดภัยที่แข็งแกร่งและยืดหยุ่นสำหรับบัญชีของคุณ MFA เพิ่มชั้นการป้องกันที่สำคัญ ทำให้บุคคลที่ไม่ได้รับอนุญาตเข้าถึงบัญชีและข้อมูลที่ละเอียดอ่อนของคุณได้ยากขึ้นอย่างมากครับ
คุณสามารถเลือกวิธีการพิสูจน์ตัวตนได้หลายแบบตามอุปกรณ์ ความต้องการด้านความปลอดภัย และประสบการณ์การเข้าสู่ระบบที่คุณชอบครับ
คุณไม่จำเป็นต้องมีความรู้ทางเทคนิคเพื่อใช้ MFA ครับ คุณสามารถเปลี่ยนวิธีการพิสูจน์ตัวตนได้ทุกเมื่อ หรือ รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย เมื่อจำเป็นครับ
การตรวจสอบยืนยันเพิ่มเติมสำหรับการดำเนินการที่ละเอียดอ่อน
การดำเนินการบางอย่างในแดชบอร์ด Cloudbeds ต้องมีการตรวจสอบตัวตนเพิ่มเติมที่เรียกว่า step-up MFA การตรวจสอบเพิ่มเติมนี้ช่วยปกป้องการตั้งค่าบัญชีและข้อมูลที่พักที่สำคัญ แม้ว่าผู้ใช้งานจะเข้าสู่ระบบแล้วก็ตามครับ
การดำเนินการที่ละเอียดอ่อนจะไม่สามารถใช้งานได้เป็นเวลา 10 นาทีหลังจากเข้าสู่ระบบ
ในช่วง 10 นาทีแรกหลังจากที่คุณเข้าสู่ระบบ การดำเนินการที่ละเอียดอ่อนในแดชบอร์ดจะถูกบล็อกชั่วคราว และจะไม่มีการเสนอการตรวจสอบ step-up MFA ในช่วงเวลานี้ครับ
หากคุณพยายามทำการดำเนินการเหล่านี้ คุณจะเห็นข้อความบนหน้าจอแจ้งว่าการดำเนินการถูกปฏิเสธ กรุณารอจนกว่าช่วงเวลา 10 นาทีจะผ่านไป แล้วลองดำเนินการอีกครั้งครับ
หลังจาก 10 นาทีแรกของเซสชัน การตรวจสอบตามปกติจะถูกนำมาใช้ เมื่อคุณพยายามทำการดำเนินการที่ละเอียดอ่อน คุณอาจถูกขอให้ทำการตรวจสอบ MFA ก่อนดำเนินการต่อครับ
การดำเนินการที่ละเอียดอ่อนได้แก่:
- ส่งออกการจองเป็นไฟล์ XLS
- รีเซ็ตวิธี MFA ของตัวคุณเอง
- รีเซ็ตวิธี MFA ของผู้ใช้งานคนอื่น เมื่อได้รับอนุญาต
- แก้ไข JavaScript หรือ HTML ที่กำหนดเองในเครื่องมือการจอง
หลังจากที่คุณทำการตรวจสอบ step-up MFA สำเร็จ การตรวจสอบจะยังคงมีผลเป็นเวลา 8 ชั่วโมง ตราบใดที่คุณยังใช้บัญชีผู้ใช้งาน ที่พัก และเครือข่ายเดียวกันครับ
ทำไมต้องมีช่วงเวลาหน่วง? ช่วงเวลา 10 นาทีนี้ช่วยปกป้องบัญชีของคุณจากการโจมตีแบบฟิชชิง ซึ่งผู้โจมตีพยายามใช้ข้อมูลเข้าสู่ระบบที่ถูกขโมยและส่งคำขอ MFA ทันทีเพื่อทำการดำเนินการที่ละเอียดอ่อนครับ
เลือกวิธีการพิสูจน์ตัวตนแบบหลายปัจจัย (MFA)
เลือกวิธีการพิสูจน์ตัวตนที่ให้ความสมดุลที่ดีที่สุดระหว่างความปลอดภัยและความสะดวกสบายสำหรับการตั้งค่าของคุณค่ะ
วิธีไหนเหมาะกับคุณ?
| ถ้าคุณ... | ตัวเลือกที่แนะนำ |
| ใช้ iPhone, iPad หรือ Mac | เข้าสู่ระบบด้วย Apple — ตัวเลือกที่รวดเร็วและสะดวกสบาย |
| ใช้ Gmail หรืออุปกรณ์ Android | เข้าสู่ระบบด้วย Google — ตัวเลือกที่รวดเร็วและสะดวกสบาย |
| ต้องการการป้องกันที่แข็งแกร่งที่สุดต่อต้านการฟิชชิ่ง | Passkeys — มาตรฐานทองคำ |
| ชอบกรอกรหัสยืนยันที่เปลี่ยนไปเรื่อยๆ | แอป Authenticator |
หมายเหตุเกี่ยวกับ SMS, อีเมล และเสียง: วิธีเหล่านี้มีให้สำหรับผู้ใช้งานทุกคนและสามารถใช้เป็นตัวเลือกสำหรับกู้คืนบัญชีได้ โดยเฉพาะอีเมลที่เปิดใช้งานโดยอัตโนมัติสำหรับผู้ใช้งานทุกคนเป็นตัวเลือกสำรองหากคุณสูญเสียการเข้าถึงอุปกรณ์หลักของคุณ วิธีเหล่านี้ไม่แนะนำให้ใช้เป็นวิธีเข้าสู่ระบบหลัก หากคุณยังใช้ SMS หรืออีเมลในการเข้าสู่ระบบ เราขอแนะนำให้คุณเปลี่ยนไปใช้วิธีใดวิธีหนึ่งในตารางด้านบนเมื่อสะดวก ดูเพิ่มเติมได้ที่: รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย
คำแนะนำชั้นนำของเรา
เราขอแนะนำวิธีต่อไปนี้เพื่อความสมดุลที่ดีที่สุดระหว่างความปลอดภัยและความง่ายในการใช้งานค่ะ
1. การเข้าสู่ระบบด้วยบัญชีโซเชียลของ Apple หรือ Google
หนึ่งในวิธีที่ง่ายที่สุดในการเข้าถึง Cloudbeds อย่างปลอดภัยคือการเชื่อมโยงบัญชี Apple หรือ Google ที่คุณมีอยู่แล้วค่ะ
- ทำไมต้องเลือกวิธีนี้? คุณสามารถใช้วิธีเข้าสู่ระบบที่ปลอดภัยที่คุณใช้กับ Apple หรือ Google อยู่แล้ว แทนการต้องจัดการวิธีเข้าสู่ระบบแยกต่างหากอีกอัน
- ใช้งานง่าย: หลังจากติดตั้งแล้ว ให้เลือกตัวเลือก Apple หรือ Google ที่ตรงกันเมื่อคุณเข้าสู่ระบบ
คำแนะนำการติดตั้ง:
2. รหัสผ่านแบบ Passkeys: มาตรฐานทองคำ
รหัสผ่านแบบ Passkey เป็นวิธีเข้าสู่ระบบที่มีความปลอดภัยสูง คิดว่าเหมือนกับ กุญแจดิจิทัล ที่เก็บไว้ในอุปกรณ์ของคุณ
- วิธีการทำงาน: แทนที่จะกรอกรหัสผ่าน คุณจะอนุมัติการเข้าสู่ระบบโดยใช้วิธีที่คุณใช้ปลดล็อกโทรศัพท์หรือคอมพิวเตอร์ของคุณอยู่แล้ว เช่น ลายนิ้วมือ Face ID หรือรหัส PIN ของอุปกรณ์
- ป้องกันการฟิชชิ่ง: รหัสผ่านแบบ Passkey จะเชื่อมโยงกับเว็บไซต์ Cloudbeds ที่ถูกต้องและไม่สามารถกรอกในหน้าล็อกอินปลอมได้เหมือนรหัสผ่านหรือรหัสยืนยัน
- เป็นส่วนตัว: ข้อมูลชีวมิติของคุณ เช่น ลายนิ้วมือหรือการสแกนใบหน้า จะเก็บไว้ในอุปกรณ์ของคุณเท่านั้นและจะไม่ถูกแชร์กับ Cloudbeds
3. แอปตรวจสอบตัวตน (Authenticator apps)
แอปตรวจสอบตัวตน เช่น Google Authenticator, Okta Verify, Microsoft Authenticator หรือ 1Password จะสร้าง รหัสยืนยัน 6 หลัก ที่เปลี่ยนแปลงประมาณทุก 30 วินาที
- ทำไมต้องเลือกวิธีนี้? แม้ว่าจะมีคนได้รหัสผ่านของคุณไป แต่โดยทั่วไปจะไม่สามารถเข้าถึงบัญชีของคุณได้หากไม่มีรหัสยืนยันปัจจุบันจากแอปตรวจสอบตัวตนของคุณ
- ใช้งานได้โดยไม่ต้องใช้ SMS: รหัสยืนยันจะถูกสร้างขึ้นโดยตรงในแอปและไม่ต้องพึ่งพาข้อความตัวอักษร
วิธี MFA ทางเลือก
หากตัวเลือกที่แนะนำข้างต้นไม่เหมาะกับการตั้งค่าของคุณ คุณยังสามารถใช้วิธี MFA อื่นที่รองรับได้
- Okta Verify
- Google Authenticator หรือแอปตรวจสอบตัวตน TOTP อื่นๆ เช่น Microsoft Authenticator หรือ 1Password
- วิธี MFA อื่นที่รองรับ
- SMS, อีเมล และเสียง ตอนนี้พร้อมใช้งานสำหรับผู้ใช้ทุกคนในฐานะตัวเลือกการยืนยันและกู้คืนบัญชี ผู้ใช้ทุกคนยังได้รับการลงทะเบียนโดยอัตโนมัติในระบบยืนยันผ่านอีเมลเป็นตัวเลือกสำรอง — หากคุณสูญเสียการเข้าถึงอุปกรณ์ MFA หลัก อีเมลที่ลงทะเบียนไว้ของคุณสามารถใช้กู้คืนการเข้าถึงได้ วิธีเหล่านี้พร้อมใช้งานแต่ไม่แนะนำให้ใช้เป็นวิธีเข้าสู่ระบบหลักเนื่องจากข้อจำกัดด้านความปลอดภัยที่อธิบายไว้ข้างต้น
ต้องการเปลี่ยนวิธีการใช้งานไหม? คุณสามารถเปลี่ยนวิธีการพิสูจน์ตัวตนแบบหลายปัจจัยใน การตั้งค่าความปลอดภัย ของคุณได้ เมื่อจำเป็น ให้ทำตามขั้นตอนเพื่อ รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย ครับ/ค่ะ
ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น