Bật xác thực đa yếu tố (MFA) cho tổng đài UCM6300
Xác thực đa yếu tố (MFA) thêm một lớp bảo vệ ngoài mật khẩu khi đăng nhập Web UI của UCM6300. Quản trị viên bật MFA cho từng người dùng trong Maintenance > User Management; người dùng quét mã QR bằng Google Authenticator hoặc Twilio Authy rồi nhập hai mã liên tiếp để hoàn tất liên kết thiết bị.
Cần chuẩn bị gì?
- Quyền quản trị cấp cao (super admin) để chỉnh sửa người dùng trong UCM Web UI
- Đã cấu hình email hệ thống trong System Settings — bắt buộc để liên kết email và khôi phục MFA
- Mỗi người dùng đã gắn một địa chỉ email hợp lệ để nhận liên kết đặt lại
- Điện thoại cài sẵn ứng dụng Google Authenticator hoặc Twilio Authy, hoặc thiết bị OTP vật lý Microcosm
- Firmware UCM6300 từ 1.0.10.5 trở lên
Các bước
-
Cấu hình email hệ thống trước
Vào System Settings và hoàn tất cấu hình email. Nếu email chưa hoạt động, UCM sẽ không cho bật MFA vì không thể gửi liên kết khôi phục khi người dùng mất thiết bị.
-
Mở trang quản lý người dùng
Đăng nhập Web UI với quyền quản trị, vào Maintenance > User Management. Danh sách người dùng hiện ra; nhấn nút chỉnh sửa (edit) của tài khoản cần bật MFA.
-
Bật tính năng MFA và chọn kiểu xác thực
Bật mục Multi-Factor Authentication, rồi chọn kiểu: Authentication App cho ứng dụng ảo trên điện thoại, hoặc TOTP Hardware Token cho thiết bị OTP vật lý. Với ứng dụng ảo, chọn Authentication App rồi nhấn Next.
Kiểu xác thực Thiết bị Khi nào dùng Authentication App Google Authenticator / Twilio Authy trên điện thoại Phần lớn trường hợp, không cần phần cứng TOTP Hardware Token Thiết bị OTP vật lý Microcosm Môi trường không cho dùng ứng dụng trên điện thoại -
Cài ứng dụng và quét mã QR
Nhấn View Compatible Applications List để lấy liên kết tải ứng dụng tương thích, cài trên điện thoại. Mở ứng dụng và quét mã QR mà UCM hiển thị để thêm tài khoản UCM vào ứng dụng.
-
Nhập hai mã xác minh liên tiếp
Ứng dụng sinh mã 6 chữ số theo thuật toán TOTP. Nhập mã hiện tại vào ô Code1, chờ mã hết hạn và ứng dụng sinh mã mới, nhập mã mới vào ô Code2, rồi nhấn OK. Việc nhập hai mã liên tiếp xác nhận đồng hồ của thiết bị đã khớp với UCM.
-
Gắn email và lưu thay đổi
Gắn địa chỉ email cho người dùng (bắt buộc để khôi phục sau này), rồi nhấn Apply Changes. Từ lần đăng nhập sau, người dùng phải nhập mã từ ứng dụng cùng với tên đăng nhập và mật khẩu.
Bảng tham số hay phải chỉnh
| Tham số | Mặc định | Khi nào cần đổi |
|---|---|---|
| Multi-Factor Authentication | Tắt | Bật cho mọi tài khoản có quyền truy cập Web UI, đặc biệt tài khoản quản trị |
| Authentication type (Authentication App / TOTP Hardware Token) | Authentication App | Chọn TOTP Hardware Token khi dùng thiết bị OTP vật lý Microcosm thay cho ứng dụng điện thoại |
Chưa làm được, kiểm tra gì?
- Mất điện thoại hoặc thiết bị MFA, không đăng nhập được: Tại trang đăng nhập (sau khi nhập đúng tên và mật khẩu), nhấn **Reset certification**, chọn **Send Email**. Mở email đã gắn, nhấn **Reset Now**; hệ thống tắt MFA và đưa về đăng nhập không cần mã. Sau đó thiết lập lại MFA với thiết bị mới.
- Không nhận được email đặt lại: Kiểm tra cấu hình email trong **System Settings** và địa chỉ email đã gắn cho người dùng. Email hỏng khiến không thể khôi phục khi mất thiết bị.
- Nhập Code1/Code2 báo sai liên tục: Kiểm tra đồng hồ điện thoại được đặt tự động theo mạng; sai lệch thời gian làm mã TOTP không khớp. Nhập lại hai mã liên tiếp đúng thứ tự Code1 rồi Code2.
Làm gì tiếp theo?
Xem thêm hướng dẫn Bảo mật & dự phòng cho UCM6300