企業郵箱如何設置二次驗證增強安全?支援哪些驗證方式?
138企業郵箱的二次驗證(2FA)僅支援「行動驗證器應用程式」與「簡訊驗證碼」兩種方式,適用於需強化登入安全的管理員、財務、外貿及涉密部門帳號。此功能由組織管理員在管理後台啟用,並為個別帳號逐一設定,普通用戶無法自行關閉或修改。
啟用前須確認:帳號已綁定有效行動電話,或可安裝認證應用程式(如Google Authenticator、Microsoft Authenticator);企業必須使用138企業郵箱官方直營服務,代理轉售版本不支援。系統不支援硬體安全金鑰(如YubiKey)或郵件驗證碼,亦無單一備用驗證方式,建議管理員為每位使用者備份恢復代碼並妥善儲存。
執行邊界:二次驗證僅作用於網頁端與官方App登入;第三方郵件客戶端(如Outlook、Thunderbird)因使用SMTP/IMAP協議,無法觸發驗證流程,須改用應用程式密碼登入。若員工離職或手機遺失,須由管理員透過官方支援通道申請重置,無法自助處理。此機制不適用於未完成域名DNS解析或未通過官方開通審核的帳號。
建議企業在啟用前,由管理員統一通知相關人員,安排集中設定教學,並同步檢查帳號權限與離職流程,避免業務中斷。同時應配合SPF、DKIM、DMARC等發件驗證機制,提升整體郵件安全防護層級。如需協助配置,請透過138企業郵箱官方直營客服申請導入支援。


