การพิสูจน์ตัวตนแบบหลายปัจจัย - ทุกเรื่องที่ต้องรู้

Cloudbeds ใช้ การพิสูจน์ตัวตนแบบหลายปัจจัย (MFA) เพื่อมอบโซลูชันความปลอดภัยที่แข็งแกร่งและยืดหยุ่นสำหรับบัญชีของคุณ MFA เพิ่มชั้นการป้องกันที่สำคัญ ทำให้บุคคลที่ไม่ได้รับอนุญาตเข้าถึงบัญชีและข้อมูลที่ละเอียดอ่อนของคุณได้ยากขึ้นอย่างมากครับ

คุณสามารถเลือกวิธีการพิสูจน์ตัวตนได้หลายแบบตามอุปกรณ์ ความต้องการด้านความปลอดภัย และประสบการณ์การเข้าสู่ระบบที่คุณชอบครับ

  คุณไม่จำเป็นต้องมีความรู้ทางเทคนิคเพื่อใช้ MFA ครับ คุณสามารถเปลี่ยนวิธีการพิสูจน์ตัวตนได้ทุกเมื่อ หรือ รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย เมื่อจำเป็นครับ

การตรวจสอบยืนยันเพิ่มเติมสำหรับการดำเนินการที่ละเอียดอ่อน

การดำเนินการบางอย่างในแดชบอร์ด Cloudbeds ต้องมีการตรวจสอบตัวตนเพิ่มเติมที่เรียกว่า step-up MFA การตรวจสอบเพิ่มเติมนี้ช่วยปกป้องการตั้งค่าบัญชีและข้อมูลที่พักที่สำคัญ แม้ว่าผู้ใช้งานจะเข้าสู่ระบบแล้วก็ตามครับ

การดำเนินการที่ละเอียดอ่อนจะไม่สามารถใช้งานได้เป็นเวลา 10 นาทีหลังจากเข้าสู่ระบบ

  ในช่วง 10 นาทีแรกหลังจากที่คุณเข้าสู่ระบบ การดำเนินการที่ละเอียดอ่อนในแดชบอร์ดจะถูกบล็อกชั่วคราว และจะไม่มีการเสนอการตรวจสอบ step-up MFA ในช่วงเวลานี้ครับ

หากคุณพยายามทำการดำเนินการเหล่านี้ คุณจะเห็นข้อความบนหน้าจอแจ้งว่าการดำเนินการถูกปฏิเสธ กรุณารอจนกว่าช่วงเวลา 10 นาทีจะผ่านไป แล้วลองดำเนินการอีกครั้งครับ

หลังจาก 10 นาทีแรกของเซสชัน การตรวจสอบตามปกติจะถูกนำมาใช้ เมื่อคุณพยายามทำการดำเนินการที่ละเอียดอ่อน คุณอาจถูกขอให้ทำการตรวจสอบ MFA ก่อนดำเนินการต่อครับ

การดำเนินการที่ละเอียดอ่อนได้แก่:

  • ส่งออกการจองเป็นไฟล์ XLS
  • รีเซ็ตวิธี MFA ของตัวคุณเอง
  • รีเซ็ตวิธี MFA ของผู้ใช้งานคนอื่น เมื่อได้รับอนุญาต
  • แก้ไข JavaScript หรือ HTML ที่กำหนดเองในเครื่องมือการจอง

หลังจากที่คุณทำการตรวจสอบ step-up MFA สำเร็จ การตรวจสอบจะยังคงมีผลเป็นเวลา 8 ชั่วโมง ตราบใดที่คุณยังใช้บัญชีผู้ใช้งาน ที่พัก และเครือข่ายเดียวกันครับ

  ทำไมต้องมีช่วงเวลาหน่วง? ช่วงเวลา 10 นาทีนี้ช่วยปกป้องบัญชีของคุณจากการโจมตีแบบฟิชชิง ซึ่งผู้โจมตีพยายามใช้ข้อมูลเข้าสู่ระบบที่ถูกขโมยและส่งคำขอ MFA ทันทีเพื่อทำการดำเนินการที่ละเอียดอ่อนครับ

เลือกวิธีการพิสูจน์ตัวตนแบบหลายปัจจัย (MFA)

เลือกวิธีการพิสูจน์ตัวตนที่ให้ความสมดุลที่ดีที่สุดระหว่างความปลอดภัยและความสะดวกสบายสำหรับการตั้งค่าของคุณค่ะ

วิธีไหนเหมาะกับคุณ?

ถ้าคุณ... ตัวเลือกที่แนะนำ
ใช้ iPhone, iPad หรือ Mac เข้าสู่ระบบด้วย Apple — ตัวเลือกที่รวดเร็วและสะดวกสบาย
ใช้ Gmail หรืออุปกรณ์ Android เข้าสู่ระบบด้วย Google — ตัวเลือกที่รวดเร็วและสะดวกสบาย
ต้องการการป้องกันที่แข็งแกร่งที่สุดต่อต้านการฟิชชิ่ง Passkeys — มาตรฐานทองคำ
ชอบกรอกรหัสยืนยันที่เปลี่ยนไปเรื่อยๆ แอป Authenticator

  หมายเหตุเกี่ยวกับ SMS, อีเมล และเสียง: วิธีเหล่านี้มีให้สำหรับผู้ใช้งานทุกคนและสามารถใช้เป็นตัวเลือกสำหรับกู้คืนบัญชีได้ โดยเฉพาะอีเมลที่เปิดใช้งานโดยอัตโนมัติสำหรับผู้ใช้งานทุกคนเป็นตัวเลือกสำรองหากคุณสูญเสียการเข้าถึงอุปกรณ์หลักของคุณ วิธีเหล่านี้ไม่แนะนำให้ใช้เป็นวิธีเข้าสู่ระบบหลัก หากคุณยังใช้ SMS หรืออีเมลในการเข้าสู่ระบบ เราขอแนะนำให้คุณเปลี่ยนไปใช้วิธีใดวิธีหนึ่งในตารางด้านบนเมื่อสะดวก ดูเพิ่มเติมได้ที่: รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย

คำแนะนำชั้นนำของเรา

เราขอแนะนำวิธีต่อไปนี้เพื่อความสมดุลที่ดีที่สุดระหว่างความปลอดภัยและความง่ายในการใช้งานค่ะ

1. การเข้าสู่ระบบด้วยบัญชีโซเชียลของ Apple หรือ Google

หนึ่งในวิธีที่ง่ายที่สุดในการเข้าถึง Cloudbeds อย่างปลอดภัยคือการเชื่อมโยงบัญชี Apple หรือ Google ที่คุณมีอยู่แล้วค่ะ

  • ทำไมต้องเลือกวิธีนี้? คุณสามารถใช้วิธีเข้าสู่ระบบที่ปลอดภัยที่คุณใช้กับ Apple หรือ Google อยู่แล้ว แทนการต้องจัดการวิธีเข้าสู่ระบบแยกต่างหากอีกอัน
  • ใช้งานง่าย: หลังจากติดตั้งแล้ว ให้เลือกตัวเลือก Apple หรือ Google ที่ตรงกันเมื่อคุณเข้าสู่ระบบ

คำแนะนำการติดตั้ง:

2. รหัสผ่านแบบ Passkeys: มาตรฐานทองคำ

รหัสผ่านแบบ Passkey เป็นวิธีเข้าสู่ระบบที่มีความปลอดภัยสูง คิดว่าเหมือนกับ กุญแจดิจิทัล ที่เก็บไว้ในอุปกรณ์ของคุณ

  • วิธีการทำงาน: แทนที่จะกรอกรหัสผ่าน คุณจะอนุมัติการเข้าสู่ระบบโดยใช้วิธีที่คุณใช้ปลดล็อกโทรศัพท์หรือคอมพิวเตอร์ของคุณอยู่แล้ว เช่น ลายนิ้วมือ Face ID หรือรหัส PIN ของอุปกรณ์
  • ป้องกันการฟิชชิ่ง: รหัสผ่านแบบ Passkey จะเชื่อมโยงกับเว็บไซต์ Cloudbeds ที่ถูกต้องและไม่สามารถกรอกในหน้าล็อกอินปลอมได้เหมือนรหัสผ่านหรือรหัสยืนยัน
  • เป็นส่วนตัว: ข้อมูลชีวมิติของคุณ เช่น ลายนิ้วมือหรือการสแกนใบหน้า จะเก็บไว้ในอุปกรณ์ของคุณเท่านั้นและจะไม่ถูกแชร์กับ Cloudbeds

3. แอปตรวจสอบตัวตน (Authenticator apps)

แอปตรวจสอบตัวตน เช่น Google Authenticator, Okta Verify, Microsoft Authenticator หรือ 1Password จะสร้าง รหัสยืนยัน 6 หลัก ที่เปลี่ยนแปลงประมาณทุก 30 วินาที

  • ทำไมต้องเลือกวิธีนี้? แม้ว่าจะมีคนได้รหัสผ่านของคุณไป แต่โดยทั่วไปจะไม่สามารถเข้าถึงบัญชีของคุณได้หากไม่มีรหัสยืนยันปัจจุบันจากแอปตรวจสอบตัวตนของคุณ
  • ใช้งานได้โดยไม่ต้องใช้ SMS: รหัสยืนยันจะถูกสร้างขึ้นโดยตรงในแอปและไม่ต้องพึ่งพาข้อความตัวอักษร

วิธี MFA ทางเลือก

หากตัวเลือกที่แนะนำข้างต้นไม่เหมาะกับการตั้งค่าของคุณ คุณยังสามารถใช้วิธี MFA อื่นที่รองรับได้

  • Okta Verify
  • Google Authenticator หรือแอปตรวจสอบตัวตน TOTP อื่นๆ เช่น Microsoft Authenticator หรือ 1Password
  • วิธี MFA อื่นที่รองรับ
  • SMS, อีเมล และเสียง ตอนนี้พร้อมใช้งานสำหรับผู้ใช้ทุกคนในฐานะตัวเลือกการยืนยันและกู้คืนบัญชี ผู้ใช้ทุกคนยังได้รับการลงทะเบียนโดยอัตโนมัติในระบบยืนยันผ่านอีเมลเป็นตัวเลือกสำรอง — หากคุณสูญเสียการเข้าถึงอุปกรณ์ MFA หลัก อีเมลที่ลงทะเบียนไว้ของคุณสามารถใช้กู้คืนการเข้าถึงได้ วิธีเหล่านี้พร้อมใช้งานแต่ไม่แนะนำให้ใช้เป็นวิธีเข้าสู่ระบบหลักเนื่องจากข้อจำกัดด้านความปลอดภัยที่อธิบายไว้ข้างต้น

  ต้องการเปลี่ยนวิธีการใช้งานไหม? คุณสามารถเปลี่ยนวิธีการพิสูจน์ตัวตนแบบหลายปัจจัยใน การตั้งค่าความปลอดภัย ของคุณได้ เมื่อจำเป็น ให้ทำตามขั้นตอนเพื่อ รีเซ็ตการพิสูจน์ตัวตนแบบหลายปัจจัย ครับ/ค่ะ

บทความนี้มีประโยชน์หรือไม่
0 จาก 0 เห็นว่ามีประโยชน์

ข้อคิดเห็น

0 ข้อคิดเห็น

โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น