什么是多因素身份验证(MFA)?
多因素身份验证,简称“MFA”,是通过在帐户登录过程中使用不同的“因素”或类型的身份验证来保护帐户的过程。常见的因素是“你知道的东西”(比如账户密码)、“你拥有的东西”(比如手机之类的设备)和“你是什么”(比如指纹)。
您的NetID密码是登录应用程序或服务时的第一个因素。然而,由于各种原因,密码经常存在缺陷。因此,通过引入第二个身份验证因素,我们能够帮助您同时保护您的帐户和大学资源。当登录到启用MFA的服务时,您必须拥有可用的附加因素。
许多校园应用程序和服务都需要MFA,而且还会定期添加MFA,尤其是那些包含敏感数据的应用程序和服务。
什么是Duo?
Duo是一种基于云的服务,目前被用于在我们的MFA过程中促进“你拥有的东西”因素。
在您可以使用Duo之前,您需要在Duo服务中注册至少一台设备。Duo注册过程将在Duo建立一个帐户,并将您的NetID链接到一个或多个物理设备,您将使用这些物理设备作为额外的身份验证因素。
双身份验证方法
Duo支持许多用于额外身份验证因素的方法:
- 智能手机或平板电脑[1]运行Duo移动应用程序。如果您有智能手机或平板电脑,强烈建议您注册设备并安装Duo移动应用程序。这是验证您的附加因素的最常见和最方便的方法。这款应用程序可以让你收到推送通知到你的设备上,而且不会产生任何短信费用。或者,你可以从Duo移动应用程序获得6位密码进入。
- “非智能”手机。可以使用不能运行Duo Mobile应用程序但可以接收短信的手机。Duo将发送一个6位数的密码。(根据您的服务合同,可能需要支付短信费用。)
- 座机电话。Duo可以拨打固定电话,提供6位数字的密码。
注意:火狐体育永远不会与其他内部或外部服务共享在设备注册过程中输入的信息,包括手机和固定电话号码。
注册是通过自助服务web门户执行的,通常需要几分钟。
注意:此时,您必须预先获得批准才能使用自助服务门户。如果您正在尝试访问需要Duo MFA的服务,并且无法使用自助服务门户进行注册,请联系IT服务台,x7971, opt.1或itservicedesk@montclair.edu寻求帮助。
通过自助服务门户网站,您可以设置多个智能手机和固定电话号码,然后选择默认使用哪个号码。
注意:强烈建议在注册主要设备(如智能手机)后,还注册辅助设备(如办公桌电话或家庭电话)。这将在您的主设备丢失、损坏或更换的情况下为您提供验证和访问Duo设置的替代方法。更多信息见附录A。
重要:如果您将使用智能手机或平板电脑,建议您在使用Duo自助服务门户网站注册设备之前安装Duo移动应用程序。这将使注册过程更容易。
Duo应用程序可以从苹果iOS设备的app Store安装,也可以从Android设备的谷歌Play Store安装。在商店里搜索“Duo Mobile”。供应商是Duo Security, Inc.,应用程序的标志是绿色的,上面有白色的字母。下面是这款应用在每个商店里的样子。
在智能手机上安装Duo移动应用程序后,访问火狐体育的任何服务,例如NEST或Workday,开始设置过程。
您将在登录页面上显示单点登录,并要求输入您的MSU NetID和密码,然后按“登录”。
您将登录到Duo云服务,并在继续之前显示欢迎屏幕:
第一步是选择要添加到Duo配置文件的设备类型。您可以添加多个设备,包括多个相同类型的设备,但您只能一次添加一个设备。我们建议从您的主要手机开始。建议选择“Duo Mobile”进行多因素认证。下面的屏幕说明了这一点:
注意:MSU目前不支持“U2F”或“Yubikey”选项,因此可以忽略它们。
输入您的移动电话号码,包括区号(例如:202-555-5555)-您不需要包括括号或破折号。选择继续。
请确认输入的电话号码是否正确。
*此时,如果您使用的是智能手机或平板电脑,并且尚未安装Duo Mobile应用程序,请参阅附录B,了解如何在注册过程中下载该应用程序。
接下来,您将被要求确认您的移动设备的所有权。选择“发送密码给我”。
在您的移动设备上收到密码后,输入6位数的密码,并选择“验证”。
如果你还没有下载Duo移动应用程序,那么系统会提示你下载。下载应用程序并选择Next。
在Duo移动端选择“使用二维码”,扫描屏幕上的二维码。相反,您可以选择接收激活链接。
扫描二维码后,您就可以使用Duo完成多因素认证了。选择继续。
现在,您可以选择性地为多因素身份验证添加其他设备。如果主设备不可用,建议添加一个额外的设备。
一旦你注册了一个或多个设备,你可以登录到任何需要Duo MFA的MSU应用程序或服务。登录屏幕会因服务而异,但在登录过程中,您通常会被引导到一个页面,要求您选择一个已注册的设备来完成身份验证过程:
成功完成其中一种身份验证方法将允许您登录到应用程序或服务。
强烈建议在注册主要设备(如智能手机)后,还注册辅助设备(如办公桌电话或家庭电话)。这将在您的主要设备丢失、损坏或更换的情况下为您提供验证和访问Duo设置的替代方法。
重要提示:由于您已经在Duo中注册了一台设备,因此您需要使用该设备验证您在Duo中的身份,然后才能修改该设备的设置或添加/删除任何其他设备。
首先,访问火狐体育的任何服务,例如NEST或Workday来启动这个过程。您将看到Duo多因素身份验证屏幕。选择“其他选项”。
在下一个屏幕中,选择Manage Devices。
完成身份验证过程。
接下来,您将看到DUO设备管理屏幕。在这个屏幕上选择Add a device。

选择一个登录选项。建议选择“Duo Mobile”进行多因素认证。
输入您的电话号码。
请确认输入的电话号码是否正确。
接下来,您将被要求确认您的移动设备的所有权。选择“发送密码给我”。
在您的移动设备上收到密码后,输入6位数的密码,并选择“验证”。
如果你还没有下载Duo移动应用程序,那么系统会提示你下载。下载应用程序并选择Next。
在Duo移动端选择“使用二维码”,扫描屏幕上的二维码。相反,您可以选择接收激活链接。
扫描二维码后,你就可以使用Duo完成多因素认证了。选择继续。
*重复这些步骤向您的Duo帐户添加其他设备。
这些说明用于在初始注册过程中为您的特定品牌设备安装Duo Mobile应用程序。(建议你在注册第一台设备之前在手机上安装Duo Mobile应用程序,因为它会让注册过程更容易一些。)
iPhone / iOS
打开App Store,搜索“Duo Mobile”。选择。
安卓
打开b谷歌Play Store,搜索“Duo Mobile”。选择安装。
以下说明用于在具有相同电话号码的新设备上重新激活Duo Mobile。(建议你在重新激活手机之前在新手机上安装Duo Mobile应用程序,因为它会让激活过程更容易一些。)
首先,访问火狐体育的任何服务,例如NEST或Workday来启动这个过程。您将看到Duo多因素身份验证屏幕。选择“其他选项”。
在下一个屏幕中,选择Manage Devices。
完成身份验证过程。
接下来,您将看到DUO设备管理屏幕。选择我在之前注册的设备上有一个新手机。

将出现手机设置屏幕。选择“开始”。
接下来,您将被要求确认您的移动设备的所有权。选择“发送密码给我”。
在您的移动设备上收到密码后,输入6位数的密码,并选择“验证”。
如果你还没有下载Duo移动应用程序,那么系统会提示你下载。下载应用程序并选择Next。
在Duo移动端选择“使用二维码”,扫描屏幕上的二维码。相反,您可以选择接收激活链接。
扫描二维码后,您就可以使用Duo完成新设备的多因素认证。选择继续。
在国际旅行时,只要您确保以下内容,您仍然可以使用DUO连接到火狐体育的应用程序或vpn:
- 您拥有DUO注册设备。
- 你可以使用本地WiFi。
- 您设备上的DUO移动应用程序是最新的。
- 你使用DUO推送通知。他们不需要国际通话计划。