> For the complete documentation index, see [llms.txt](https://docs.ggwp.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ggwp.com/chinese-simplified/shen-fen-yu-fang-wen-guan-li-iam/mfa.md).

# MFA

## 概述

* GGWP Dashboard 支持多因素认证（MFA），以增强您账户的安全性。MFA 通过要求不仅提供密码，还要提供第二种验证方式，增加了一层额外保护。
* 启用 MFA 可确保即使密码或 SSO 登录被泄露，未经授权的用户仍无法访问仪表板。
* MFA 在组织级别启用，组织下可能包含多个游戏（租户）。一旦启用，所有仪表板用户都必须 **完成注册并使用** 在登录时使用 MFA。

## 启用 MFA 的登录流程

启用后，MFA 要求用户：

* 像往常一样通过凭据或 SSO 登录
* 通过已注册的身份验证器应用提供第二重验证码

## 启用/禁用 MFA

* 如果您希望为组织启用或禁用 MFA，请告知您的 GGWP 客户经理。

## MFA 注册流程

在启用 MFA 后，所有仪表板用户都需要进行一次性注册。

* 当您在启用 MFA 后首次登录时，您会看到此界面：

<figure><img src="/files/5ae1232080d2de0aad874ff3c3ef544806f23042" alt=""><figcaption></figcaption></figure>

* 使用任何支持 TOTP 的应用（例如 Duo Mobile、Google Authenticator、Authy 等）扫描二维码。这将生成一个唯一的、基于时间的验证码，每 30-60 秒刷新一次。
* 在屏幕上的应用中输入验证码。
* 下一屏会显示恢复代码——请务必将其复制并妥善保存。如果您无法访问 TOTP 应用，此恢复代码可使用一次。<br>

  <figure><img src="/files/57f3e60225a86d65701786f0d9578af8afad5b3c" alt=""><figcaption></figcaption></figure>

就这样！MFA 设置已完成！

此后登录时，GGWP 仪表板将提示您每次从已注册的身份验证器应用输入新的验证码。

## 重置用户的 MFA

如果用户无法访问其身份验证器应用并且无法登录 GGWP 仪表板，管理员可以按照以下步骤重置该用户的 MFA：

* 前往 `管理用户（全局）` 页面。
* 点击对应用户条目右侧的三点菜单图标。
* 在此菜单中点击“重置 MFA”选项。重置后，用户需要按照 [MFA 注册流程](#mfa-registration-flow) 再次设置 \ <br>

  <figure><img src="/files/3523bd98597050fab248f9f1f7ebea41a4822546" alt=""><figcaption></figcaption></figure>
