知識庫

設定並使用密鑰登入

作者:HubSpot Support | Nov 14, 2024 4:30:44 PM

萬能鑰匙提供了密碼的安全替代方案。金鑰使用公鑰和私鑰憑證來安全地允許您使用具有生物識別技術、PIN 碼或密碼管理器的相容裝置登入您的帳戶。它們得到谷歌、蘋果和微軟這三個主要平台以及所有主要第三方密碼管理器的全面支持。

為什麼需要萬能鑰匙

金鑰是身份驗證的未來。未來將大大降低因憑證被盜而導致帳戶被盜的風險。它解決了密碼的所有痛點:

  • 您不必記住密碼。
  • 金鑰與網站或服務之間存在 1:1 的關係(不存在跨多個平台重複使用的風險)。
  • 透過跨平台帳戶(例如,Google (Android)、Apple (iOS、MacOS))或密碼管理器同步,它可以跨裝置和平台相容。
  • 它本質上是多因素的,結合了你所擁有的東西和你所是的東西。這消除了對造成大量用戶摩擦的傳統雙重認證方法的需求。

如何在 HubSpot 中使用金鑰

為您的個人登入設定密碼

若要設定用於登入帳戶的金鑰:

  • }
  • 在左側邊欄選單中,導覽至常規>安全
  • 點選設定密鑰
  • 根據您的設置,密碼提示將出現在您的裝置(例如 MacOS、PC)上、使用瀏覽器或密碼管理器。
  • 確認您的密鑰設定。
  • 確認的密鑰將顯示在您的設定中。

如何跨平台使用密鑰

如果使用多台裝置(例如,Macbook 和 Android 裝置),您可能需要設定多個機密。若要設定附加密鑰:

  • }
  • 在左側邊欄選單中,導覽至常規>安全
  • 點擊新增另一個金鑰
  • 根據您的設置,密碼提示將出現在您的裝置(例如 MacOS、PC)上、使用瀏覽器或密碼管理器。
  • 確認您的密鑰設定。
  • 新增的密鑰將顯示在您的設定中。

在桌面上使用密碼登入

如果您配置了密鑰,您將在登入畫面上看到密鑰登入提示。若要使用密碼登入:

  • 在登入畫面上,輸入您的電子郵件地址,然後按一下下一步
  • 按一下使用金鑰登入
  • 透過裝置生物辨識、裝置 PIN 碼或密碼管理器的提示確認您的金鑰。
 

如何強制使用金鑰作為使用者的登入方法

超級管理員可以在允許的登入方法中開啟金鑰作為選項,強制使用者使用金鑰登入。

請注意:雖然金鑰處於測試階段,但必須至少選擇 1 種附加登入類型作為允許的登入方法。

若要為使用者啟用金鑰登入方法:

  • 在左側邊欄選單中,導覽至「安全性」

  • 按一下“設定和活動”標籤。

  • 「允許的登入方法」下,開啟開關

  • 選擇密鑰複選框。然後點選「儲存」

  • 在對話方塊中選擇應強制執行登入方法的日期,然後按一下「儲存」

    • 如果選擇今天的日期作為強制執行日期,則可能需要長達 15 分鐘才能強制執行登入方法。

受此變更影響的使用者將收到一封電子郵件通知,告知允許哪些登入方法以及相關的實施日期。下次要求他們登入時,他們將受到強制執行的方法的限制。

常見問題

我如何知道我是否可以使用密鑰?

幾乎所有目前的設備和瀏覽器都支援密鑰。

了解有關裝置和瀏覽器相容性的詳細資訊

我可以在多個裝置上使用我的金鑰嗎?

萬能鑰匙被設計為可同步的,這意味著它們可以跨越平台生態系統。如果您使用 Mac 筆記型電腦並擁有 iPhone,當您在 Mac 上設定密鑰時,它會保存到您的 iCloud 鑰匙圈並進行同步,以便您可以在所有 Apple 裝置上使用它們。

對於擁有跨平台裝置(例如 PC 和 iPhone、Mac 和 Android)的用戶,有兩種選擇:

  • 您可以為您的帳戶建立多個金鑰,以便可以在您的裝置上使用它們。因此,您可以在 Mac 上建立一個金鑰,也可以在 Android 裝置上建立一個金鑰。兩者都會出現在您的安全設定中。
  • 使用跨平台解決方案。密碼管理器跨裝置平台相容,可讓您建立一個可在所有裝置上使用的金鑰。

在哪裡可以了解有關密鑰的更多資訊?

雖然我們大力支持將金鑰作為密碼的安全替代方案,但我們使用的標準來自 FIDO 聯盟。您可以直接從此處閱讀有關密鑰的更多資訊。

此外,美國國家標準與技術研究院(NIST) 為聯邦機構制定網路安全政策和控制的指南和要求,並經常用作商業組織的標準,該機構還發布了NIST 800-63B - 數位身分指南的補充—身分驗證與生命週期管理。 將可同步身份驗證器合併到 NIST SP 800-63B 中建議了在組織中使用金鑰的最佳實務。

我已經不使用 HubSpot 密碼登錄,我應該切換到密碼嗎?

這是個人選擇。為了降低風險並讓您更輕鬆地存取 HubSpot,您可以採取的最大步驟就是不使用密碼。最終,您必須決定什麼最適合您和您的組織。

我使用單一登入 (SSO) 登入 HubSpot,我可以使用密碼嗎?

如果您需要使用 SSO 登錄,則您沒有資格使用金鑰。如果您的組織不需要 SSO,那麼您可以。

我可以在行動裝置(Android/iOS)上使用金鑰嗎?

雖然目前還不可能,但很快就會添加此功能。