Multifaktor-autentificering af e-mail
E-mail-multifaktor-godkendelse er en metode til at godkende en bruger ved hjælp af mere end én metode. Den bruges ofte til at sikre netbankforretninger og andre finansielle transaktioner, men er også nyttig til alt, der kræver en sikker forbindelse, som man ikke kan få adgang til ved hjælp af adgangskoden alene.
Der findes flere forskellige typer af multi-faktor-autentifikationssystemer - nogle bruger to-faktor-autentifikation, mens andre anvender en flerlagstilgang til afsenderbekræftelse - men de har alle én ting til fælles: de er designet til at sikre, at kun autoriserede brugere kan få adgang til den tjeneste, de forsøger at levere.
Hvad er multi-faktor-autentifikation?
Multifaktorgodkendelse er en sikkerhedsforanstaltning, der kræver mere end blot en adgangskode for at få adgang til en enhed eller et system. Den bruges også til autentificering i situationer, hvor brugerens adgangskode er kompromitteret, f.eks. ved phishing-angreb. Multifaktorautentifikation kan være en god måde at hjælpe med at sikre, at dine e-mail-konti og andre følsomme systemer forbliver sikre.
Multifaktorgodkendelse bruger to eller flere forskellige former for identifikation til at bekræfte en brugers identitet, når han/hun logger ind på en konto eller får adgang til følsomme data. I de fleste tilfælde omfatter dette noget fysisk, f.eks. et telefonnummer eller en fingeraftryksscanning, men det kan også omfatte noget digitalt, f.eks. et token, der gemmer oplysninger i en app på din telefon (f.eks. Google Authenticator).
Det er vigtigt at bemærke, at der er nogle undtagelser - hvis nogen f.eks. har stjålet din telefon eller dit SIM-kort, kan de logge ind på dine konti uden at bruge deres egen telefon (men de kan ikke ændre adgangskoder).
Hvordan foregår e-mail-multifaktorgodkendelse?
Multifaktorgodkendelse af e-mail er en måde at sikre, at den e-mail, du sender, ikke er blevet manipuleret af hackere.
I de fleste tilfælde skal du bruge to forskellige former for bekræftelse for at gennemføre tilmeldingen via e-mail.
Den første form for verifikation er normalt en slags kode, som du indtaster på din computer eller mobilenhed. Det kan være et kodeord, en adgangskode eller endda noget som en fingeraftrykslæser.
Når du har indtastet denne kode, kan du blive bedt om at indtaste en anden kode (som normalt sendes via SMS eller sms). Denne anden kode kan også bruges som et alternativ til at indtaste din almindelige adgangskode, når du logger ind på din konto.
Hvorfor aktivere multi-faktorgodkendelse af e-mail?
Hvis du er virksomhedsejer, ved du, hvordan du skal håndtere kundeproblemer, men hvad gør du, når de ikke reagerer?
Det er ikke en god fornemmelse at have e-mails, der ikke bliver besvaret. Det kan være endnu mere frustrerende, hvis du ikke har konfigureret multi-faktorgodkendelse af e-mail (MFA) for din virksomhed. Multifaktorautentifikation betyder, at brugeren skal indtaste sin adgangskode og derefter en ekstra kode, der sendes via sms eller et telefonopkald, før han/hun kan få adgang til sin konto. Dette sikrer, at kun de personer, der har tilladelse til at få adgang til din konto, kan gøre det - og at ingen andre kan få adgang til den uden først at angive deres egne adgangskoder eller koder.
Her er nogle grunde til, at du bør aktivere MFA for din e-mail:
- Bedre sikkerhed: Du vil ikke have nogen til at logge ind på dine konti uden at have en anden verifikationsmetode end blot at indtaste deres adgangskode. Dette er med til at forhindre hackere i at forsøge at stjæle data fra dit system ved hjælp af simple brute force-angreb på svage adgangskoder.
- Flere kunder: De fleste mennesker er bange for at skulle indtaste deres adgangskoder igen og igen, når de logger ind - især hvis de glemmer dem! Multifaktorgodkendelse gør dette lettere for dem, fordi de kan bruge en app i stedet for at indtaste koder manuelt
Sådan konfigurerer du e-mail multifaktorgodkendelse til Microsoft 365
Trin 1: For at administrere MFA skal du sikre dig, at du er en global administrator
Trin 2: Slå den gamle brugerspecifikke MFA fra.
Hvordan slukker man for den?
- Log ind på Microsoft 365-administrationscentret
- I navigationsmenuen til venstre skal du vælge Brugere > Aktive brugere for at åbne siden Aktive brugere
- På siden skal du klikke på Multifaktorgodkendelse for at åbne siden for multi-faktorgodkendelse
- Her skal du vælge hver enkelt bruger og slå multi-faktorgodkendelse fra for dem ved at skifte statuslinjen til Deaktiveret.
Trin 3: I Microsoft 365 administrationscenter klikker du på Vis alle > Azure Active Directory Admin Center
Trin 4: Vælg Azure Active Directory > Egenskaber > Administrer standardindstillinger for sikkerhed
Trin 5: På siden Standardindstillinger for administreret sikkerhed aktiverer du Standardindstillinger for sikkerhed ved at klikke på Ja knappen. Gem ændringerne til dine ændringer.
Sådan konfigureres e-mail multifaktorgodkendelse til Zoho
Trin 1: Log ind på din Zoho-konto
Trin 2: Klik på Multifaktorgodkendelse på navigationslinjen til venstre
Trin 3: Det næste skridt er at downloade Zoho OneAuth-mobilappen. Det kan du gøre ved at gå til Zoho OneAuth-afsnittet og indtaste dit mobilnummer.
Trin 4: Log ind på din Zoho-mobilapp med dine Zoho Mail-oplysninger, og vælg din foretrukne e-mail-multifaktor-godkendelsestilstand for at aktivere den
Sådan konfigureres e-mail-multifaktorgodkendelse til GMAIL
Trin 1: Log ind på din Google-konto
Trin 2: Klik på Sikkerhed i venstre side af navigationspanelet
Trin 3: På siden Sikkerhed navigerer du til "Log ind på Google"
Trin 4: Klik nu på 2-trinsbekræftelse > Kom i gang og følg instruktionerne på skærmen for at aktivere e-mail multifaktorgodkendelse for Gmail
Tag din e-mailsikkerhed til det næste niveau med e-mailgodkendelse
Det er altid en god idé at tilføje endnu en "faktor" til din e-mail-sikkerhedstilstand, og større e-mail-udbydere som Gmail, Outlook og Zoho Mail anbefaler, at domæneejere aktiverer e-mail-godkendelsesprotokoller som DMARC for at beskytte sig mod spoofing, phishing og ransomware-angreb, der udføres via falske e-mails.
Sådan aktiverer du godkendelse af dine e-mails med DMARC:
- Tilmeld dig på DMARC-analysator portal
- Registrer dine domæner på instrumentbrættet for at komme i gang
- Resten af processen håndteres af DMARC-eksperter, der starter med at hjælpe dig med at generere et par vigtige poster, der skal offentliggøres
- Når konfigurationen er afsluttet, får du adgang til en komplet suite til e-mail-godkendelse og en fuldt automatiseret portal, der hjælper dig med at overvåge dine godkendelsesresultater, problemer med levering af e-mail og meget mere!
Du kan starte din rejse mod en mere sikker e-mailoplevelse ved at aktivere multi-faktorgodkendelse af e-mail og verificere din afsendelseskilde med en gratis DMARC-testversion.
- Websikkerhed 101 - bedste praksis og løsninger - 29. november 2023
- Hvad er e-mail-kryptering, og hvad er dens forskellige typer? - 29. november 2023
- Hvad er MTA-STS? Opsæt den rigtige MTA STS-politik - 25. november 2023