双因素认证 - 一次性密码
当您在 PAM360 中选择“通过电子邮件发送的一次性密码”作为双因素认证(TFA)方法时,您的登录流程将增加一层额外的安全防护。在使用常规凭据完成第一级认证后,PAM360 会自动生成一个唯一且随机的密码,并将其发送至您注册的电子邮件地址。 要进行第二级身份验证,您必须从邮箱中获取该密码并将其输入登录界面。此一次性密码仅在当前登录会话中有效。如果您注销并尝试再次登录,之前发送的密码将不再有效。您需要从邮箱中获取新密码以完成身份验证流程。
注意
请先在 PAM360 界面中为用户配置邮件服务器设置,随后启用“一次性密码”作为双因素认证(TFA),并强制所有 PAM360 用户使用该认证方式。请参阅 此处 查看详细说明。
使用一次性密码作为双因素认证(TFA)连接至 PAM360 Web 界面
已启用双因素认证(TFA)的用户需依次完成两次身份验证。如前所述 此处所述,第一级身份验证将通过常规方式进行,即用户需通过 PAM360 的本地身份验证或 Active Directory/LDAP/Microsoft Entra ID 身份验证进行认证。
在启用通过电子邮件发送的一次性密码认证后,启动 PAM360 Web 界面:
- 进行第一级身份验证并点击“登录”。
- 此时,PAM360 将生成一个随机密码并将其发送至用户注册的电子邮件地址。
- 从邮件中获取密码,并将其作为第二步密码输入。

认证成功后,用户将登录到 PAM360 网页界面。
注意
- 由 PAM360 生成并发送的第二级密码仅适用于该次 Web 界面的会话。如果用户注销并尝试再次登录,则无法使用之前通过电子邮件发送的同一密码登录。当用户再次登录时,系统会向其电子邮件发送另一个新密码,用户必须使用该密码进行身份验证。
- 如果您已配置高可用性,无论何时启用双因素认证(TFA)或更改 TFA 服务类型,都需要重启 PAM360 备用服务器一次,设置才能生效。