MailStore邮件归档系统支持多因素身份验证吗?

更新时间:2024-10-30 08:39:25

MailStore邮件归档系统支持多因素身份验证。为了提高登录过程中的安全性,可以为 MailStore 用户激活多因素身份验证 (MFA)。根据RFC 6238, MailStore 支持基于时间的一次性密码 (TOTP)。 为此,用户需要支持 TOTP 的设备,例如安装了身份验证器应用程序的智能手机。 当用户通过 Windows 身份验证 (单点登录) 或 OpenID Connect (Microsoft 365、ADFS、Google Workspace) 进行身份验证时,MailStore 不会要求第二个因素。 启用 MFA 后,通过目录服务进行身份验证的用户无法使用不支持 MFA 的客户端,例如计划任务、IMAP 客户端或管理 API。此限制是出于安全原因。由于 MailStore 对应用程序密码进行内部管理(对于不支持 MFA 的客户端是必需的),即使用户在目录服务中被阻止,他们仍然可以登录 MailStore。