多重要素驗證

為您的帳號增添一層防護,強化帳號安全。

多重要素驗證(Multi-Factor Authentication,MFA)會在您登入時,除了密碼之外還要求輸入驗證碼,藉此增添一層防護。

系統預設會啟用以 Email 驗證碼做多重要素驗證(MFA),但我們建議改用驗證器應用程式提升安全性和登入的便利性。如需比較兩種 MFA 方式,請參閱 Email 驗證碼與驗證器應用程式的比較



Email 驗證碼與驗證器應用程式的比較

驗證器應用程式
Email 驗證碼
安全性
驗證碼不會離開您的裝置
驗證碼會透過 Email 傳送
速度
立即顯示在畫面上
需等待 Email 送達
連線需求
離線也能使用,不需訊號
需要網路連線
允許清單
不需設定允許清單
可能需要由 Email 管理員加入允許清單
SSO 登入 即使您已設定驗證器應用程式,使用 SSO(例如 Google 或 Facebook)登入時一律會使用 Email 驗證碼。
不支援
支援
設定
需完成一次性設定
所有帳戶預設啟用

建議使用驗證器應用程式

除了以 Email 接收驗證碼之外,您也可以改用驗證器應用程式進行 MFA。驗證器應用程式提供有時效性的一次性驗證碼,比 Email 驗證碼更安全。

ℹ️

驗證器應用程式的 MFA 支援範圍

只有使用 Email 與密碼登入時才支援以驗證器應用程式進行 MFA。如果使用單一登入(SSO),例如用 Google 或 Facebook 帳號登入,仍只會透過 Email 收到驗證碼。

什麼是驗證器應用程式

驗證器應用程式會依固定時間間隔產生新的 6 位數安全碼。您不必等候 Email 驗證碼,只要開啟應用程式並輸入畫面上顯示的驗證碼即可。

為什麼要改用驗證器應用程式而不使用 Email 驗證碼

相較於 Email 驗證碼,驗證器應用程式有以下幾項優點。

  • 更快速、更可靠。 驗證碼會立即顯示在應用程式中,即使沒有網路或行動訊號,應用程式仍然能產生驗證碼。
  • 更簡單。 您不需要將 Appier 的驗證信件加入允許清單,也不必管理垃圾郵件篩選器。驗證器應用程式可以在手機、電腦上使用,或以瀏覽器擴充功能的形式使用,符合您的各種需求。
  • 更安全。 驗證碼會在固定時間後失效,而且不會透過 Email 傳送。

您只需要一個應用程式,因此可以挑選最方便的一種。以下列出幾款常見的驗證器應用程式。

應用程式平台
Google Authenticator行動裝置(iOS/Android)
Microsoft Authenticator行動裝置(iOS/Android)
Authy行動裝置、桌面
1Password行動裝置、桌面、瀏覽器擴充功能
Bitwarden行動裝置、桌面、瀏覽器擴充功能

更換裝置時該怎麼做

更換到新裝置之前,請先關閉驗證器應用程式的 MFA,再使用新裝置重新設定。

  1. 前往帳戶安全中心後,前往安全性頁籤。
  2. 驗證器應用程式旁關閉切換開關,再點擊關閉確認。
  1. 出現提示時,請重新登入並輸入目前的驗證碼以完成確認。
  2. 在新裝置上重新設定驗證器應用程式
ℹ️

關閉驗證器應用程式後,舊裝置產生的驗證碼與任何已儲存的備援碼都會失效。您可以隨時重新設定。

設定驗證器應用程式

前往帳戶安全中心,並啟用設定驗證器應用程式以進行 MFA 的選項。

使用驗證器應用程式的驗證碼登入

如果您使用 Email 與密碼登入,且已設定驗證器應用程式,登入時就必須輸入驗證器應用程式的驗證碼。採用單一登入(SSO)時,例如使用 Google 或 Facebook 帳號登入,則不支援驗證器應用程式的驗證碼。

  1. 輸入您的 Email 與密碼。
  2. 開啟應用程式並輸入目前的驗證碼,再點擊 繼續完成登入。

如果您勾選記住此裝置 30 天,接下來 30 天內登入時就不需要再輸入驗證碼。


Email 驗證碼

Appier 企業控制台帳號預設已啟用以 Email 進行的 MFA。驗證碼會寄送到您登入時使用的同一個 Email 地址。如果貴組織的 Email 安全性政策預設會封鎖外部寄件者,請將 Appier 的驗證信件加入允許清單,讓驗證碼能穩定送達使用者。

使用 Email 驗證碼登入

  1. 輸入您的 Email 與密碼,或透過單一登入 (SSO) 登入。
  2. 輸入寄送到您 Email 的驗證碼,再點擊繼續完成登入。

SSO 登入

用 SSO 登入,例如使用 Google 或 Facebook 帳號登入時將一律使用 Email 驗證碼。

將 Appier 的驗證信件加入允許清單

如果貴組織的 Email 安全性政策預設會封鎖外部寄件者,請將 Appier 的驗證信件加入允許清單,讓驗證碼與資料外洩通知能穩定送達使用者。

  • 寄件者:Appier Solutions <[email protected]>
  • 網域:appier.com(信封與退信網域:amazonses.appier.com
  • 透過 Amazon SES 寄送,並通過 SPF、DKIM(d=appier.com)與 DMARC 驗證

請您的 Email 或 IT 管理員允許寄件者網域為 appier.com,且通過 DMARC 或 DKIM d=appier.com 驗證的郵件。保留 DMARC 檢查可以讓真正的郵件通過,同時仍能封鎖偽造的仿冒郵件。

  • Microsoft 365:appier.com 加入租用戶允許/封鎖清單 (Tenant Allow/Block List),或針對寄件者網域 appier.com 新增一條郵件流程規則,條件為 Authentication-Results 標頭包含 dmarc=pass
  • Google Workspace:在 Gmail 管理控制台中,前往垃圾郵件設定 > 核准的寄件者,新增 appier.com,再設定只對通過驗證的寄件者略過垃圾郵件篩選。
  • Proofpoint、Mimecast、Barracuda 與 Cisco:允許寄件者網域 appier.com,最好搭配 SPF、DKIM 或 DMARC 通過的條件。

如果您的 Email 系統無法依網域設定允許清單,請聯絡您的客戶成功經理,取得設定允許清單的相關指引。


Did this page help you?