Cisco DUO Passwordless

Duo 無密碼驗證功能概覽

Duo 無密碼驗證功能讓使用者無需密碼即可安全地存取應用程式。它利用 通行密鑰 (passkeys)平台驗證器、來自存取設備的 安全金鑰,或 Duo Push 來實現這一切。這不僅降低了與密碼相關的風險和管理負擔,同時也提升了使用者體驗。有了 Duo 無密碼驗證,使用者無需再記住或輸入冗長複雜的密碼。相反地,他們只需一個簡單的動作,就能安全登入,同時享有雙重身份驗證的安全性。

如何啟用 Duo 無密碼驗證

您的組織若要啟用 Duo 無密碼驗證,需仰賴 Duo Single Sign-On (Duo SSO)。Duo SSO 可以直接驗證您的使用者資訊,無論是來自 Active Directory 或是您現有的單一登入身份提供者(如 AD FS、Okta 或 PingFederate)的驗證資訊。您的使用者透過 Duo 無密碼驗證登入的應用程式,可以與 Duo SSO 或您現有的 SSO 身份提供者進行聯合 (federated)。

適用方案與更多資訊

Duo 無密碼驗證功能適用於 Duo Premier、Duo Advantage 和 Duo Essentials 方案的客戶。

若想了解更多,歡迎閱讀我們的無密碼部落格系列文章 (https://duo.com/blog/tags/passwordless-blog-series)、深入了解無密碼驗證的優點,並參考《管理員的無密碼指南》(https://duo.com/labs/research/the-administrators-guide-to-passwordless)以獲取技術細節。

支援的無密碼驗證方式

Duo 無密碼驗證支援多種終端使用者驗證器和通行密鑰,包括:

  • 相容 Windows 裝置上的 Windows Hello
  • 相容 macOS 裝置上的 Touch ID
  • 相容 iOS 和 iPadOS 裝置上的 Face ID 或 Touch ID
  • Android 生物識別,例如 Pixel 或 Samsung 的指紋或臉部辨識。
  • 支援生物識別或 PIN 碼驗證的 WebAuthn FIDO2 安全金鑰,例如 Yubico的產品。
  • 傳送到 Android 或 iOS 裝置上 Duo Mobile 的 Duo Push 驗證請求,前提是該行動裝置已使用生物識別、PIN 碼或密碼解鎖保護。

原文參考連結: Duo Passwordless | Duo Security; https://guide.duo.com/passwordless

 

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端