パスワード変更を要求するユーザーの確認 - TechRepublic

パスワード変更を要求するユーザーの確認 - TechRepublic

安全

  • 投稿するには今すぐ登録するかサインインしてください
  • 最近のアクティビティ
  • よくある質問
  • ガイドライン

質問

  • クリエイター

    トピック

  • パスワード変更を要求するユーザーの確認

    fhannaford 投稿· 約4年4ヶ月前

    MSP(マネージドサービスプロバイダー)を経営しており、クライアントユーザーからパスワードに関する問い合わせを頻繁に受けます。本人確認を効果的に行う方法について、「最新の」ガイダンスを探しています。以前は電話で確認するのが効果的でしたが、最近は電話番号やメールアドレスのなりすましが横行しており、あまり効果的ではないようです。
    最近、他社がどのような対策を講じているのか知りたいです。

  • クリエイター

    トピック

すべての答え

  • 著者

    返信

    • 2021年5月26日午後10時58分#2417194

      アバター写真

      私は約 20 年間、パスワードに関するヘルプを求めて電話をかけていません。

      rproffitt 投稿· 約4年4ヶ月前

      パスワード変更を要求するユーザーの確認への返信

      主要サイトはすべてパスワードリセット機能を備えています。ほぼすべてのサイトで、リセット用の確認コードが記載されたメッセージがユーザーのメールアドレスまたは電話番号に送信されます。

      MSPなのに、そういったシステムがないのは心配です。どうして20年前の時代遅れなのでしょう?

    • 頭に靴を履く

      kevinwood ·約4年4ヶ月

      パスワード変更を要求するユーザーの確認への返信

      弊社は MSP ではありませんが、社内のパスワード リセットで本人確認が必要な場合は、スタッフに靴をかぶった自分の写真を撮ってもらっています。こうすることで、スタッフのリアルタイムの写真を入手できるようになります (靴をかぶった他人の写真にアクセスできる人がいるでしょうか?)。また、このような状況に陥ったスタッフに、少し恥ずかしい思いをさせることもできます。MSP の場合は、対応している顧客が複数いる可能性が高いため、この方法は効果的ではないかもしれませんが、要点は伝わると思います。私が Instagram のパスワード リセットでこのような状況になったとき、スタッフは、アカウントの他の写真と照合して本人確認をするために、提供された一意のコードが書かれた紙を持った自分のリアルタイムの写真を要求しました。それ以外では、既知の電子メール アドレスに送信されるパスワード リセット リンクや、既知の携帯電話番号に送信される SMS コードでも機能します。お役に立てれば幸いです。

    • 2021年5月30日午後11時56分#2415524

      ユーザーの携帯電話のSMSコードを使用した2FA方式

      ireneodjr 投稿· 約4年4ヶ月前

      パスワード変更を要求するユーザーの確認への返信

      これまでのところ、登録済みの電子メールにリセット リンクを送信し、SMS コードを送信するという組み合わせは、パスワード変更要求の個人検証を行う上で効率的ですが、セキュリティを強化するために、母親の旧姓や最初に所有した車のブランドなど、事前に設定されたセキュリティ チェックの質問を使用することもできます。

      • 返信先: パスワード変更を要求するユーザーの確認

        alinstalon2 · 約3年5ヶ月

        ユーザーの携帯電話のSMSコードを使用した2FA方式への返信

        頭に靴を乗せるってどういう意味ですか?本当にそうするなら、ブルックリンの靴修理ガイドも無料でチェックしてみてください!

    • 2021年5月30日午後11時58分#2415523

      ユーザーの携帯電話のSMSコードを使用するMFA方式

      ireneodjr 投稿· 約4年4ヶ月前

      パスワード変更を要求するユーザーの確認への返信

      これまでのところ、登録済みの電子メールにリセット リンクを送信し、SMS コードを送信するという組み合わせは、パスワード変更要求の個人検証を行う上で効率的ですが、セキュリティを強化するために、母親の旧姓や最初に所有した車のブランドなど、事前に設定されたセキュリティ チェックの質問を使用することもできます。

  • 著者

    返信

3件の返信スレッドを表示

Tagged: