8月6日,做 CMMI 的人再去登录 ISACA 那个平台,可能会卡在登录页。
不是密码错了,是系统开始要 MFA 了。
简单说,从这天起,CMMI 平台所有登录都必须开多因素认证,光有密码进不去。
验证器怎么选择?
查阅 ISACA 中国官网公告后,官方优先推荐 Microsoft Authenticator,但其实像Free2FA 小程序等标准 TOTP 验证器同样适用——CMMI 的 MFA 走的是标准 TOTP 协议,基于该标准的验证器均可生成验证码,扫同一个二维码,生成的码是一样的。
若绑定后验证码不匹配,可检查手机系统时间是否自动同步,或联系平台客服确认。
所以整体建议如下:
- 想跟随官方推荐 → Microsoft Authenticator
- 想在微信里统一管理、随时扫码 → Free2FA 等标准 TOTP 验证器同样适用
绑定 CMMI 的通用三步
不管你用哪个验证器,流程大致是这样:
第一步,CMMI 平台里找到安全设置,开启 MFA,屏幕上会弹一个二维码。
第二步,打开验证器扫这个二维码,扫完小程序里会多一条 CMMI 的条目,6位码每 30 秒更新一次。
第三步,把当前显示的 6 位码填回 CMMI 页面,确认绑定。
第四步,注意把密钥或二维码备份好,如果是用 二次验证码Free2FA 这类有自动云备份功能的验证器,不用单独再手工备份。
马上能用起来
点击下方小程序卡片,点击「立即添加」-「扫码添加」,扫 CMMI 的二维码就绑好了,换机可通过「备份恢复」入口尝试恢复。
8月6日就在眼前,别等到登录被卡才发现没开 MFA。
转给做 CMMI 的同事,别选错验证器,那一关客服流程比开 MFA 烦多了。
一句话注意事项
别把验证码只放在一台设备上。
手机丢了、摔了、进水了,验证器没了,CMMI 登录就卡死。要么用支持云备份的工具,要么绑定时候把恢复码截图存好。
这事不是吓你,是每年都有人这么栽。
相关阅读
企业 AI 时代的身份管理:SSO 与 MFA 的协同部署-CSDN博客
最新撞库攻击数据与 2FA 防护效果的量化分析-CSDN博客
你公司在做 CMMI 吗?8月6日之后你打算开哪种验证器——官方推荐的 MS Auth,还是别的?
评论区聊聊,看看大家都怎么选。