Змены шматфактарнай аўтэнтыфікацыі
“
Інфармацыя аб прадукце
тэхнічныя характарыстыкі:
- Назва прадукту: хуткая змена шматфактарнай аўтэнтыфікацыі
Даведачны дапаможнік - Версія: 1.24
- Апошняе абнаўленне: лістапад 2024 г
Інструкцыя па ўжыванні прадукту
Уводзіны:
Для павышэння бяспекі і адпаведнасці GSA POAM Verizon
Змены OSS-C-2021-055, шматфактарная аўтэнтыфікацыя/уваход
працэс для партала WITS 3 абнаўляецца. Новы працэс
уключае карты Yubikeys, DUO і PIV для аўтэнтыфікацыі.
Працэс аўтэнтыфікацыі:
Пачынаючы з тыдня 17 лютага 2025 г. карыстальнікі абавязаны
абярыце адзін з наступных метадаў аўтэнтыфікацыі: Yubikey, DUO
Мабільны або PIV/CAC. Пакуль PIV/CAC не наладжаны, карыстальнікі могуць выкарыстоўваць One Time
Код доступу (OTP) па электроннай пошце часова.
Інструкцыі па наладцы:
Па пытаннях або змене выбару звяртайцеся ў WITS 3
Даведка па нумары 1-800-381-3444 або ServiceAtOnceSupport@verizon.com.
Зрабіўшы выбар, выконвайце інструкцыі ніжэй:
Запыт Yubikey:
- Перайдзіце на партал WITS 3 і ўвайдзіце.
- Выберыце Yubikey і націсніце «Адправіць».
- Націсніце "Працягнуць" пасля паведамлення аб паспяховым выкананні, каб атрымаць доступ да партала
хатняя старонка.
Заказаць Yubikey:
- Перайдзіце на партал WITS 3 і ўвайдзіце.
- Выберыце Yubikey і націсніце «Далей».
- Увядзіце адрас дастаўкі, як будзе прапанавана.
FAQ
Часта задаюць пытанні:
- Q: Якія змены шматфактарныя
аўтэнтыфікацыя? - A: Змены прадугледжваюць пераход ад электроннай пошты
OTP да карт Yubikeys, DUO і PIV для павышэння бяспекі і
адпаведнасць рэкамендацыям NIST.
“`
Федэральнае навучанне кліентаў
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
Версія 1.24 Апошняе абнаўленне ў лістападзе 2024 г
© 2024 Verizon. Усе правы абаронены. Імёны і лагатыпы Verizon, а таксама ўсе іншыя назвы, лагатыпы і слоганы, якія ідэнтыфікуюць прадукты і паслугі Verizon, з'яўляюцца гандлёвымі маркамі і знакамі абслугоўвання або зарэгістраванымі гандлёвымі знакамі і знакамі абслугоўвання кампаніі Verizon Trademark Services LLC або яе філіялаў у ЗША і/ці іншых краінах. Усе іншыя гандлёвыя маркі і знакі абслугоўвання з'яўляюцца ўласнасцю іх адпаведных уладальнікаў.
Гісторыя версій
Дата версіі
1.24
2024 лістапада
Апісанне змен. Зыходны дакумент
Федэральнае навучанне кліентаў
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
2
Федэральнае навучанне кліентаў
Змест
Гісторыя версій …………………………………………………………………. ……………………………………………………………………………………………………………………2 Уводзіны …………………………………………………………………………………………………………………………………………..3
Часта задаюць пытанні (FAQ) ………………………………………………………………………………………………………. 5 Запыт Yubikey ………………………………………………………………………………………………………………………………6
Замовіць Yubikey……………………………………………………………………………………………………………………………….. 7 Рэгістрацыя Yubikey ……………………………………………………………………………………………………………………………. 10 Запыт DUO Mobile …………………………………………………………………………………………. PIV/CAC……………………………………………………………………………………………………………………….. 15 Служба падтрымкі кліентаў………………………………………………………………………………………………………………………………. 16 Служба падтрымкі WITS 20 ……………………………………………………………………………………………………………………….. 22
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 3
Федэральнае навучанне кліентаў
Заява аб уласнасці
КАНФІДЭНЦЫЙНАЯ ІНФОРМАЦЫЯ VERIZON: матэрыял, які прыкладаецца, з'яўляецца КАНФІДЭНЦЫЯЛЬНЫМ І ЎЛАСНЫМ, і не падлягае публічнаму апублікаванню ў адпаведнасці з Законам аб свабодзе інфармацыі (FOIA), 5 USC § 552(b)(4). Паведаміце Verizon, перш чым адказваць на любы запыт FOIA адносна гэтага матэрыялу. Гэтыя матэрыялы, прадастаўленыя вам у пісьмовай ці вуснай форме, з'яўляюцца выключнай уласнасцю Verizon і не павінны выкарыстоўвацца інакш, чым апісана ў гэтых матэрыялах, або для ацэнкі паслуг Verizon, або для абодвух. Не распаўсюджвайце гэтыя матэрыялы ў вашай арганізацыі сярод сваіх супрацоўнікаў, калі толькі ім не патрэбна такая інфармацыя, або трэцім асобам без пісьмовага дазволу Verizon.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 4
Федэральнае навучанне кліентаў
Уводзіны
Для павышэння бяспекі і адпаведнасці GSA POAM Verizon OSS-C-2021-055 уносяцца змены ў працэс шматфактарнай аўтэнтыфікацыі/уваходу на партале WITS 3.
У Verizon ёсць патрабаванне перайсці з аднаразовых кодаў доступу (OTP) на аснове электроннай пошты. OTP больш не адпавядае рэкамендацыям NIST 800-63 Digital Identity. Перайшоўшы з OTP, Verizon вырашыў укараніць карты Yubikeys, DUO і PIV. OTP састарэў і не адпавядае патрабаванням. Калі агенцтва вырашае прыняць рызыку бяспекі, працягваючы выкарыстоўваць OTP на аснове электроннай пошты, Verizon працягне падтрымліваць жаданні агенцтва, дакументальна пацвердзіўшы прыняцце рызыкі.
Спасылка на FAQ па патрабаванням 800-63: pages.nist.gov/800-63-FAQ/#q-b11
Бягучая аўтэнтыфікацыя патрабуе выкарыстання аднаразовага пароля (OTP) па электроннай пошце. Пачынаючы з 17 лютага 2025 г. новы працэс аўтэнтыфікацыі патрабуе выбару аднаго з наступнага:
· Yubikey Yubikey - гэта USB-апаратная прылада бяспекі, якая ўстаўляецца ў камп'ютар. У вас ёсць магчымасць выбраць прыладу USB-A (YubiKey 5 NFC FIPS), USB-C (YubiKey 5C NFC FIPS) або USB-C (YubiKey 5C FIPS), прадастаўленую Verizon.
· DUO Mobile Бясплатную праграму DUO можна спампаваць на мабільную прыладу з Android Play Store, Apple App Store і г.д. DUO выкарыстоўвае аднаразовыя коды, тэрмін дзеяння якіх заканчваецца пры выкарыстанні. Як варыянт, згенеруйце некалькі кодаў для выкарыстання на працягу дня. Выкарыстоўвайце коды DUO ў парадку іх стварэння; любыя коды, створаныя раней, скончацца.
· PIV (Праверка асабістай асобы) / CAC (Агульная карта доступу) PIV/CAC выдаецца вашым агенцтвам. Ён устаўляецца ў камп'ютар і патрабуе выбару сапраўднага імя сертыфіката. Для выкарыстання гэтага метаду спатрэбіцца каардынацыя агенцтва.
Пакуль PIV/CAC не наладжаны, карыстальнікі агенцтва могуць часова ўваходзіць на партал WITS 3, выкарыстоўваючы аднаразовы пароль (OTP) па электроннай пошце.
Па пытаннях або змене выбару звяртайцеся ў службу падтрымкі WITS 3 па нумары 1-800-381-3444, варыянт 6 або ServiceAtOnceSupport@verizon.com. Зрабіўшы выбар, скарыстайцеся інструкцыямі ў адпаведных раздзелах ніжэй, каб завяршыць наладку для Yubikey, DUO Mobile або PIV/CAC.
Часта задаюць пытанні (FAQ)
1. Дзе я магу знайсці тэхнічную інфармацыю для Yubikey? · Тэхнічныя дэталі Yubikey могуць быць viewапублікавана тут: https://docs.yubico.com/hardware/yubikey/yktech-manual/yk5-intro.html#yubikey-5-fips-series
2. Дзе я магу знайсці тэхнічную інфармацыю для DUO Mobile? · DUO Mobile тэхнічныя дэталі могуць быць viewапублікаваны тут: https://duo.com/docs/duoweb-v2#скончанаview
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 5
Федэральнае навучанне кліентаў
Запыт Yubikey
Выкарыстоўвайце інструкцыі ў гэтым раздзеле, каб запытаць, заказаць і зарэгістраваць прыладу Yubikey. 1. Перайдзіце на партал WITS 3 і ўвайдзіце ў сістэму. Адлюструецца ўсплывальнае паведамленне шматфактарнай аўтэнтыфікацыі (MFA).
2. Выберыце Yubikey. 3. Націсніце Адправіць.
Адлюстроўваецца паведамленне аб паспяховым выкананні.
Малюнак 1: Паведамленне МЗС
Малюнак 2: Паведамленне аб поспеху
4. Націсніце Працягнуць. Адлюструецца галоўная старонка партала WITS 3.
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
6
Замовіць Yubikey
Каб заказаць прыладу Yubikey, выкарыстоўвайце наступныя інструкцыі. 1. Перайдзіце на партал WITS 3 і ўвайдзіце ў сістэму. Выберыце дысплеі экрана yubikey.
Федэральнае навучанне кліентаў
Малюнак 3: Выберыце Yubikey
2. Выберыце прыладу Yubikey: · USB-A (YubiKey 5 NFC FIPS) · USB-C (YubiKey 5C NFC FIPS) · USB-C (YubiKey 5C FIPS)
3. Націсніце Далей. Адлюструецца экран адраса дастаўкі.
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
7
Федэральнае навучанне кліентаў
Малюнак 4: Адрас дастаўкі
4. Увядзіце наступную неабходную інфармацыю: · Адрас электроннай пошты · Назва кампаніі · Імя · Прозвішча · Вуліца 1 · (Неабавязкова) Вуліца 2 · Краіна · Штат/Правінцыя · Горад · Паштовы індэкс · Нумар тэлефона
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
8
5. Націсніце Далей. Адлюстроўваецца старонка зводкі.
Федэральнае навучанне кліентаў
6. Пацвердзіце правільнасць інфармацыі. 7. Націсніце Адправіць.
Адлюструецца экран пацверджання.
Малюнак 5: Рэзюмэ
8. Націсніце Так.
Малюнак 6: Пацвярджэнне замовы
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
9
Федэральнае навучанне кліентаў
Адлюструецца паведамленне пацверджання з дэталямі дастаўкі. Заўвага: па пытаннях або змене выбару звяртайцеся ў службу падтрымкі WITS 3 па нумары 1-800-381-3444, варыянт 6 або ServiceAtOnceSupport@verizon.com. 9. Націсніце Перайсці на галоўную старонку. Адлюструецца галоўная старонка партала WITS 3. Заўвага: карыстальнікі агенцтва могуць часова працягнуць уваход на партал WITS 3, выкарыстоўваючы аднаразовы пароль (OTP) па электроннай пошце. Пасля таго, як ваш Yubikey будзе дастаўлены, скарыстайцеся інструкцыямі ў раздзеле «Рэгістрацыя Yubikey» ніжэй, каб завяршыць працэс наладкі.
Рэгістрацыя Yubikey
Пасля таго, як ваш Yubikey быў замоўлены і вы атрымаеце яго па пошце, выканайце наступныя інструкцыі, каб завяршыць працэс наладкі.
1. Перайдзіце на партал WITS 3 і ўвайдзіце. Адлюструецца паведамленне Yubikey.
Малюнак 7: Дастаўка Yubikey
2. Ваш Yubikey дастаўлены? а. Калі так, націсніце Так. Затым перайдзіце да кроку 3 ніжэй. б. Калі няма, націсніце "Не". Карыстальнікі могуць часова выкарыстоўваць OTP па электроннай пошце ў чаканні дастаўкі прылады Yubikey.
Малюнак 8: Аднаразовы пароль
3. Устаўце Yubikey у ваш кампутар.
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
10
Заўвага аб федэральным навучанні кліентаў: устаўка Yubikey у мабільную прыладу не дазволена. Пасля ўстаўкі Yubikey будзе міргаць. 4. Дакраніцеся пальцам да сэнсарнай панэлі Yubikey, каб аўтаматычна запоўніць аднаразовы пароль. Адлюструецца экран рэгістрацыі Yubikey.
Малюнак 9: Рэгістрацыя Yubikey
5. Націсніце Працягнуць. Выберыце, куды захоўваць гэты экран з ключом доступу.
Малюнак 10: Захаваць гэты ключ доступу
6. Выберыце Ключ бяспекі. 7. Націсніце Далей.
Адлюструецца экран наладкі ключа бяспекі.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 11
Федэральнае навучанне кліентаў
8. Націсніце OK. Дысплеі экрана "Стварыць PIN-код".
Малюнак 11: Налада ключа бяспекі
Малюнак 12: Стварыце PIN-код
9. Стварыце PIN-код ключа бяспекі. Заўвага: PIN-коды павінны быць не менш за 6 лічбаў. 10. Зноў увядзіце PIN-код ключа бяспекі. 11. Націсніце OK.
Малюнак 13: Працяг наладкі
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
12
12. Дакраніцеся пальцам да сэнсарнай панэлі Yubikey. Адлюструецца паведамленне аб захаваным ключы доступу.
Федэральнае навучанне кліентаў
Малюнак 14: Ключ доступу захаваны
13. Націсніце OK. Заўвага: ваш Yubikey зарэгістраваны. Каб завяршыць працэс першапачатковага ўваходу, выкарыстоўвайце наступныя дзеянні. Выберыце, куды захоўваць гэты экран з ключом доступу.
Малюнак 15: Захаваць гэты ключ доступу
14. Выберыце Ключ бяспекі. 15. Націсніце Далей.
Адлюструецца экран PIN-кода ключа бяспекі.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 13
Федэральнае навучанне кліентаў
16. Увядзіце PIN-код ключа бяспекі. 17. Націсніце OK.
Малюнак 16: Увядзіце PIN-код
Малюнак 17: сэнсарная панэль Yubikey
18. Дакраніцеся пальцам да сэнсарнай панэлі Yubikey. Адлюстроўваецца папярэджанне ўрада.
19. Націсніце Працягнуць. Адлюструецца галоўная старонка партала WITS 3.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 14
Федэральнае навучанне кліентаў
Запытайце DUO Mobile
Выкарыстоўвайце інструкцыі ў гэтым раздзеле, каб запытаць і завяршыць працэс наладкі DUO Mobile. 1. Перайдзіце на партал WITS 3 і ўвайдзіце ў сістэму. Адлюструецца ўсплывальнае паведамленне шматфактарнай аўтэнтыфікацыі (MFA).
2. Выберыце DUO Mobile. 3. Націсніце Адправіць.
Адлюстроўваецца паведамленне аб паспяховым выкананні.
Малюнак 18: Паведамленне МЗС
Малюнак 19: Паведамленне аб поспеху
4. Націсніце Працягнуць. Адлюструецца галоўная старонка партала WITS 3.
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
15
Усталёўка DUO Mobile
Выкарыстоўвайце наступныя інструкцыі, каб завяршыць працэс наладкі DUO Mobile. 1. Перайдзіце на партал WITS 3 і ўвайдзіце. Адлюструецца экран наладкі DUO.
Федэральнае навучанне кліентаў
2. Націсніце Пачаць наладжванне. Адлюстроўваецца старонка дадання прылады.
Малюнак 20: Настройка DUO AUTH
Малюнак 21: Даданне прылады
3. Пстрыкніце, каб выбраць тып прылады для дадання: · Варыянт 1, Мабільны тэлефон: Выберыце пры выкарыстанні праграмы Duo Mobile на мабільным тэлефоне. · Варыянт 2, Планшэт (iPad, Nexus 7 і г.д.): Выберыце, калі праграма Duo Mobile была спампавана раней для выкарыстання з іншымі ўліковымі запісамі. Затым перайдзіце да кроку 6.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 16
Федэральнае навучанне кліентаў
Малюнак 22: Увядзіце нумар тэлефона
4. Выберыце код краіны з выпадальнага меню. 5. Увядзіце свой нумар тэлефона. 6. Пстрыкніце, каб выбраць. Гэта правільны нумар? 7. Націсніце Працягнуць.
Тып адлюстравання старонак тэлефона.
Малюнак 23: Тып тэлефона
8. Націсніце, каб выбраць тып тэлефона: · iPhone · Android
9. Націсніце Працягнуць. Адлюстроўвае старонку ўстаноўкі Duo Mobile.
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
17
Федэральнае навучанне кліентаў
Малюнак 24: Усталёўка Duo Mobile
10. Выконвайце інструкцыі на экране, каб усталяваць прыкладанне Duo Mobile. 11. Націсніце У мяне ўсталяваны Duo Mobile.
Актывуйце экраны старонак Duo Mobile.
Малюнак 25: Актывацыя Duo Mobile
12. Выконвайце інструкцыі на экране, каб актываваць прыкладанне Duo Mobile. 13. Націсніце Працягнуць.
Мае налады і прылады.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 18
Федэральнае навучанне кліентаў
Малюнак 26: Мае налады і прылады
14. У выпадальным меню «Калі я ўваходжу ў сістэму» выберыце адзін з наступных двух варыянтаў: · Папрасіце мяне выбраць метад аўтэнтыфікацыі · Аўтаматычна адпраўляць гэтай прыладзе Duo Push
15. Націсніце «Працягнуць уваход». Адлюстраванне старонкі метадаў аўтэнтыфікацыі.
Малюнак 27: Метады аўтэнтыфікацыі
16. Выберыце адзін з наступных двух варыянтаў: · Адправіць мне паведамленне: адкрыйце сваё прыкладанне Duo Mobile і націсніце «Ухваліць». · Увядзіце пароль: згенеруйце код у вашым дадатку Duo Mobile і ўвядзіце яго на экране метадаў аўтэнтыфікацыі. Націсніце Увайсці.
Адлюстроўваецца папярэджанне ўрада. 17. Націсніце Працягнуць.
Адлюструецца галоўная старонка партала WITS 3.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 19
Федэральнае навучанне кліентаў
Запыт PIV/CAC
Выкарыстоўвайце наступныя інструкцыі, каб запытаць праверку асабістай асобы (PIV) / карту агульнага доступу (CAC). Для выкарыстання гэтай опцыі спатрэбіцца каардынацыя агенцтва. Пакуль PIV/CAC не наладжаны, карыстальнікі агенцтва могуць часова ўваходзіць на партал WITS 3, выкарыстоўваючы аднаразовы пароль (OTP) па электроннай пошце.
1. Перайдзіце на партал WITS 3 і ўвайдзіце ў сістэму. Адлюструецца ўсплывальнае паведамленне шматфактарнай аўтэнтыфікацыі (MFA).
Малюнак 28: Паведамленне МЗС
2. Выберыце PIV (Праверка асабістай асобы) / CAC (Агульная карта доступу). 3. Націсніце Адправіць.
Адлюстроўваецца паведамленне аб паспяховым выкананні.
Малюнак 29: Паведамленне аб поспеху
4. Націсніце Працягнуць. Адлюструецца галоўная старонка партала WITS 3.
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 20
Federal Customer Training Verizon звяжацца з вамі/вашым агенцтвам, каб пацвердзіць выбар і распачаць наступныя крокі. Будзьце гатовыя даць наступнае:
· Назва агенцтва · Тэхнічны кантакт агенцтва · Кантакт агенцтва па бяспецы · Іншыя кантакты агенцтва, якія трэба ўключыць · Пацвярджэнне каранёвага сертыфіката агенцтва для аўтэнтыфікацыі (CA) знаходзіцца ў адкрытым спісе
| https://www.idmanagement.gov · Або падайце агенцтву каранёвы ЦС · Ці ёсць у вас працэс, каб загадзя інфармаваць нас, калі ваш спіс адкліканых сертыфікатаў
тэрмін дзеяння канчатковых кропак заканчваецца/змяняецца? · Калі так, ці можаце вы паведаміць кантактную асобу, каб абмеркаваць магчымасць атрымання абвесткі? · Ці падтрымлівае ваша агенцтва толькі Інтэрнэт-пратакол статусу сертыфіката (OCSP) для праверкі сертыфіката? · Вызначце 1-2 карыстальнікаў агенцтва для тэставання
Кароткі даведнік па змяненнях шматфактарнай аўтэнтыфікацыі 21
Падтрымка кліентаў
Служба падтрымкі WITS 3
Адрас электроннай пошты: ServiceAtOnceSupport@verizon.com
Тэлефон: 1- 800-381-3444, Варыянт 6
Федэральнае навучанне кліентаў
Кароткі даведнік па зменах шматфактарнай аўтэнтыфікацыі
22
Дакументы / Рэсурсы
![]() |
Змены шматфактарнай аўтэнтыфікацыі verizon [pdfКіраўніцтва карыстальніка Змены шматфактарнай аўтэнтыфікацыі, шматфактарная, змены аўтэнтыфікацыі, змены |