دليل شامل لإعداد المصادقة متعددة العوامل على هاتفك المحمول

آخر تحديث: شنومكس يونيو، شنومكس
نبذة عن الكاتب: جواكين روميرو
  • تضيف المصادقة متعددة العوامل طبقات من الأمان من خلال الجمع بين كلمات المرور والعوامل البيومترية أو الأجهزة المادية.
  • توجد أدوات تنفيذ متنوعة تتراوح من تطبيقات TOTP إلى تكوينات الوصول المشروط في بيئات الشركات.
  • تساهم الإدارة السليمة لحسابات الطوارئ في منع فقدان الوصول الكامل في حالة فقدان الجهاز المحمول.

مصادقة متعددة العوامل

ربما سمعت أن كلمات المرور لم تعد كافية لردع مجرمي الإنترنت. ولنكن صريحين، الأمن أحادي المرحلة هو بمثابة غربال في هذه الأوقات، وخاصة مع مدى تطور هجمات التصيد الاحتيالي وسرقة بيانات الاعتماد.

لحل هذه المشكلة، ظهرت المصادقة متعددة العوامل أو MFA، والتي تتكون أساسًا ليس فقط من الثقة بما تعرفه (كلمة مرورك)، ولكن أيضًا... شيء متوفر لديك...مثل هاتفك الذكي، أو شيء يُعرّفك، مثل بصمة إصبعك. دعنا نرى كيف نُهيّئ هذا لتنعم بنوم هانئ.

المفاهيم الأساسية: ما هو موضوع هذا كله؟

المصادقة متعددة العوامل (MFA)، والتي تسمى أيضًا المصادقة الثنائية (2FA)، هي نظام يطلب منك عدة اختبارات هوية قبل أن تتمكن من الوصول إلى حسابك، لا تكفي كلمة المرور وحدها؛ بل تحتاج إلى عامل ثانٍ للتحقق من هويتك. تُقسم هذه العوامل عادةً إلى ثلاث فئات: معرفة (كلمات المرور أو أرقام التعريف الشخصية)، حيازة (هاتف محمول، أو رمز مادي، أو رمز رسالة نصية قصيرة) و الميراث (البيانات البيومترية مثل الوجه أو بصمة الإصبع).

تكوين المصادقة متعددة العوامل في بيئات Microsoft 365

إذا كنت تعمل في مؤسسة تستخدم مايكروسوفت، فهناك مساران يعتمدان على كيفية إدارة أمن شركتك. عادةً ما تُضيف المستأجرات التي تم إنشاؤها بعد أكتوبر 2019 قيم الأمان الافتراضية تم تفعيلها بالفعل، مما يجعل الأمور أسهل، لكنها قد تكون جامدة بعض الشيء.

حماية نظام أندرويد لتجنب المتسللين والتطبيقات المزيفة
مقالة ذات صلة:
أمان أجهزة أندرويد: كيفية حماية هاتفك من المتطفلين والتطبيقات الضارة

إدارة القيم الافتراضية

للتحقق مما إذا كان هذا الخيار مُفعّلاً، عليك الوصول إلى مركز إدارة Microsoft. سجّل الدخول وانتقل إلى علامة التبويب "خصائص". إذا رأيت أن المؤسسة محمي بالقيم الافتراضيةسيُجبرك النظام على استخدام المصادقة متعددة العوامل. إذا كنت بحاجة إلى مزيد من المرونة، يمكنك تعطيلها للتبديل إلى نظام من الوصول المشروطوهو أكثر دقة وقوة، على الرغم من أنه يتطلب تراخيص P1 أو P2.

تطبيق الوصول المشروط

إذا قررت اتباع المسار الاحترافي للوصول المشروط، فلا يمكنك ببساطة إيقاف تشغيل ما سبق والانتهاء من الأمر. أولاً، يجب عليك تعطيل القيم الافتراضية ثم قم بإنشاء قوالب أساسية آمنة، مثل القالب الخاص بـ اشترط المصادقة متعددة العوامل لجميع المستخدمينوذلك لتجنب ترك ثغرات أمنية أثناء عملية الانتقال.

خدعة حساب الطوارئ

هذا هو الخطأ الذي يقع فيه الكثير من الناس. من الضروري ضبط الإعدادات على الأقل حسابان إداريان للطوارئ تلك المستثناة من المصادقة متعددة العوامل. لماذا؟ لأنه في حال تعطل هاتف المسؤول الرئيسي أو فقدانه، وعدم وجود حساب احتياطي، أنت مستبعد من نظامك الخاص دون إمكانية الدخول.

خطوات عملية لتفعيل المصادقة متعددة العوامل على جهازك المحمول

بغض النظر عن المنصة، فإن العملية عادةً ما تتبع منطقًا مشابهًا. لنأخذ على سبيل المثال التكوين في بيئات الجامعات أو الشركات القياسية:

  • تنزيل التطبيق: أول شيء يجب فعله هو تثبيت تطبيق مثل مايكروسوفت الموثق أو أي مولد رموز TOTP (كلمة مرور لمرة واحدة تعتمد على الوقت).
  • ربط الحساب: يمكنك الوصول إلى موقع إعدادات الأمان الخاص بخدمتك (على سبيل المثال، aka.ms/mfasetup)، ثم اختيار طريقة تطبيق المصادقة ثم تقوم بمسح رمز الاستجابة السريعة (QR) الذي يظهر على الشاشة باستخدام هاتفك المحمول.
  • التحقق النهائي: بمجرد المسح الضوئي، سيبدأ التطبيق في إنشاء رموز. يجب عليك إدخال أحد هذه الرموز على الموقع الإلكتروني لـ تأكد من أن التزامن انه صحيح.

الارتقاء بالأمان إلى مستوى جديد: بدون كلمة مرور

إذا كنت ترغب في تجنب كتابة كلمات مرور لا حصر لها، يمكنك إعداد تسجيل دخول بدون كلمة مرور. إذا كان جهازك يسمح بذلك، فإن الحل الأمثل هو استخدام مفاتيح المروروإلا، فإن خيار المصادقة بدون كلمة مرور يتيح لك تطبيق Microsoft Authenticator الموافقة على تسجيل الدخول بنقرة بسيطة وفتح هاتفك ببصمة الإصبع، وهو ما أكثر راحة وأمانًا أفضل من الطريقة التقليدية.

المصادقة متعددة العوامل في الأنظمة والشبكات الأخرى

لا يقتصر الأمن على البريد الإلكتروني فقط؛ بل يجب أن يمتد ليشمل النظام الرقمي الكامل للشركة.

أنظمة التشغيل والتطبيقات

في نظام التشغيل ويندوز، يمكنك الاعتماد على ويندوز مرحبا لاستخدام القياسات الحيوية. في عالم لينكس، الأمر أكثر تعقيدًا من الناحية التقنية ويتم تنفيذه عادةً باستخدام تطبيق Google Authenticator PAM، مما يضيف طبقة من التحقق باستخدام وحدات المصادقة القابلة للتحويل.

محاكاة رمز FIDO2
مقالة ذات صلة:
محاكاة رمز FIDO2: استخدم هاتفك المحمول كمفتاح أمان

البنية التحتية للشبكة وشبكة VPN

بالنسبة لمن يديرون الشبكات، فإن الوصول إلى أجهزة التوجيه وجدران الحماية (مثل تلك التي تقدمها Fortinet أو Cisco)، وخاصةً اتصالات VPN يتطلب الأمر عاملاً ثانياً. دمج أدوات مثل الأمن الثنائي يضمن ذلك عدم تمكن أي شخص من الدخول إلى الشبكة الداخلية باستخدام كلمة مرور مسروقة فقط.

تجنب الأخطاء الشائعة وحلقات التكوين

أحيانًا، تكون تجربة المستخدم غير مرضية، ومن السهل الوقوع في حلقة مفرغة محبطة. على سبيل المثال، في بعض الأنظمة مثل UniFi، قد يمنحك التطبيق رمزًا، لكنه قد لا يكون واضحًا. أين أضعه؟يكمن السر دائمًا في البحث عن قسم من Mi Seguridad على بوابة الويب قبل تفعيل التطبيق، تأكد من تعيين البريد الإلكتروني كطريقة احتياطية لـ منع عمليات الإغلاق العرضية. شارك المعلومات وساعد الآخرين على التعرف على الموضوع.