Hà Nội 024.7300.5055 HCM 028.7300.5055
T2–T6 8:00–17:30Đăng nhập đại lý
Trang chủ›Tài liệu›UCM6300›Bảo mật & dự phòng›Bật xác thực đa yếu tố (MFA) cho tổng đài UCM6300
Nhóm · Bảo mật & dự phòng

Bật xác thực đa yếu tố (MFA) cho tổng đài UCM6300

Trả lời nhanh

Xác thực đa yếu tố (MFA) thêm một lớp bảo vệ ngoài mật khẩu khi đăng nhập Web UI của UCM6300. Quản trị viên bật MFA cho từng người dùng trong Maintenance > User Management; người dùng quét mã QR bằng Google Authenticator hoặc Twilio Authy rồi nhập hai mã liên tiếp để hoàn tất liên kết thiết bị.

ModelUCM6301 · UCM6302 · UCM6304 · UCM6308
Cập nhật7/10/2026
Người viếtKỹ sư Tiến — Kỹ sư giải pháp tổng đài IP
Nguồn gốcGuide Grandstream

Cần chuẩn bị gì?

  • Quyền quản trị cấp cao (super admin) để chỉnh sửa người dùng trong UCM Web UI
  • Đã cấu hình email hệ thống trong System Settings — bắt buộc để liên kết email và khôi phục MFA
  • Mỗi người dùng đã gắn một địa chỉ email hợp lệ để nhận liên kết đặt lại
  • Điện thoại cài sẵn ứng dụng Google Authenticator hoặc Twilio Authy, hoặc thiết bị OTP vật lý Microcosm
  • Firmware UCM6300 từ 1.0.10.5 trở lên

Các bước

  1. Cấu hình email hệ thống trước

    Vào System Settings và hoàn tất cấu hình email. Nếu email chưa hoạt động, UCM sẽ không cho bật MFA vì không thể gửi liên kết khôi phục khi người dùng mất thiết bị.

  2. Mở trang quản lý người dùng

    Đăng nhập Web UI với quyền quản trị, vào Maintenance > User Management. Danh sách người dùng hiện ra; nhấn nút chỉnh sửa (edit) của tài khoản cần bật MFA.

  3. Bật tính năng MFA và chọn kiểu xác thực

    Bật mục Multi-Factor Authentication, rồi chọn kiểu: Authentication App cho ứng dụng ảo trên điện thoại, hoặc TOTP Hardware Token cho thiết bị OTP vật lý. Với ứng dụng ảo, chọn Authentication App rồi nhấn Next.

    Kiểu xác thựcThiết bịKhi nào dùng
    Authentication AppGoogle Authenticator / Twilio Authy trên điện thoạiPhần lớn trường hợp, không cần phần cứng
    TOTP Hardware TokenThiết bị OTP vật lý MicrocosmMôi trường không cho dùng ứng dụng trên điện thoại
  4. Cài ứng dụng và quét mã QR

    Nhấn View Compatible Applications List để lấy liên kết tải ứng dụng tương thích, cài trên điện thoại. Mở ứng dụng và quét mã QR mà UCM hiển thị để thêm tài khoản UCM vào ứng dụng.

  5. Nhập hai mã xác minh liên tiếp

    Ứng dụng sinh mã 6 chữ số theo thuật toán TOTP. Nhập mã hiện tại vào ô Code1, chờ mã hết hạn và ứng dụng sinh mã mới, nhập mã mới vào ô Code2, rồi nhấn OK. Việc nhập hai mã liên tiếp xác nhận đồng hồ của thiết bị đã khớp với UCM.

  6. Gắn email và lưu thay đổi

    Gắn địa chỉ email cho người dùng (bắt buộc để khôi phục sau này), rồi nhấn Apply Changes. Từ lần đăng nhập sau, người dùng phải nhập mã từ ứng dụng cùng với tên đăng nhập và mật khẩu.

Bảng tham số hay phải chỉnh

Tham sốMặc địnhKhi nào cần đổi
Multi-Factor AuthenticationTắtBật cho mọi tài khoản có quyền truy cập Web UI, đặc biệt tài khoản quản trị
Authentication type (Authentication App / TOTP Hardware Token)Authentication AppChọn TOTP Hardware Token khi dùng thiết bị OTP vật lý Microcosm thay cho ứng dụng điện thoại

Chưa làm được, kiểm tra gì?

  • Mất điện thoại hoặc thiết bị MFA, không đăng nhập được: Tại trang đăng nhập (sau khi nhập đúng tên và mật khẩu), nhấn **Reset certification**, chọn **Send Email**. Mở email đã gắn, nhấn **Reset Now**; hệ thống tắt MFA và đưa về đăng nhập không cần mã. Sau đó thiết lập lại MFA với thiết bị mới.
  • Không nhận được email đặt lại: Kiểm tra cấu hình email trong **System Settings** và địa chỉ email đã gắn cho người dùng. Email hỏng khiến không thể khôi phục khi mất thiết bị.
  • Nhập Code1/Code2 báo sai liên tục: Kiểm tra đồng hồ điện thoại được đặt tự động theo mạng; sai lệch thời gian làm mã TOTP không khớp. Nhập lại hai mã liên tiếp đúng thứ tự Code1 rồi Code2.

Làm gì tiếp theo?

Xem thêm hướng dẫn Bảo mật & dự phòng cho UCM6300

Nguồn: biên soạn lại từ guide Grandstream. Không chép nguyên văn.