我們在早期的文章談過常見的 VPN 應用,這兩年因為 Covid-19,國際正式落入防疫時期,居家辦公、分流上班變得不可避免,在 WFH 時,企業都更加需要安全的遠端連線措施,來保護公司內部的資料與系統被存取時能更安全。
因此,要準備的不只是 VPN,更應該設置 MFA (Multi-Factor Authentication) 多重要素驗證;這些措施,只要有專業的廠商或工程師完成系統端的設定,對於使用者本身來說,其實真的好簡單!
以下我們用 Fortinet 的連線安全系列產品來作為範例,介紹如何用七個步驟,快速完成 VPN 及 MFA 多重要素驗證!
為您遠端工作的裝置(筆電或桌機)及手機作好準備:
Step 1. 在工作裝置下載 VPN 連線程式,選擇 [只安裝 VPN],完成安裝





Step 2. 在工作裝置下載遠端桌面連線程式,完成安裝(若您是 Mac 系列,可下載安裝 Microsoft Remote Desktop)


Step 3. 在手機下載 Token 應用程式,完成安裝

Step 4. 打開 VPN 連線程式,設定(配置) VPN
(下方圖 1-2 的螢幕截圖,您需要依照工程師或服務商提供 SSL-VPN 的「名稱」、「連線域名或 IP 位址」、「端口號碼」來輸入)


(上方圖 2-2 的螢幕截圖,您需要依照工程師或服務商提供 SSL-VPN 的「使用者名稱帳號」、「使用者密碼」、「驗證證書」來輸入)
Step 5. 打開 Token 應用程式,掃描廠商或工程師提供您的 QR Code,完成 Token 之身份驗證,並取得二次驗證碼
(下方圖中的六位數字 574559 就是二次驗證碼,每 60 秒將隨機更換一次)

Step 6. 打開 VPN 連線程式,開始連線會出現輸入驗證碼欄位,輸入手機上的 Token 顯示的二次驗證碼,驗證成功,開始 VPN 連線


(以上方第二張螢幕截圖為例,二次驗證碼就是 574559,可將其輸入在 VPN 連線時出現的驗證碼欄位;請注意!二次驗證碼每 60 秒將隨機更換一次哦!錯過了請輸入新產生的六位數號碼)
Step 7. 打開遠端桌面連線程式設定遠端桌面的位址(IP)及名稱,輸入帳密進行連線,連線成功

針對企業資料及系統的存取,最重要且最基礎的措施,就是先保障連線的安全,VPN 加上多重要素驗證讓您能簡單開始這一切,當然選用有保障的服務廠商及軟體也是相當重要的一環,若您的公司還沒有設置任何的遠端連線安全措施,看完這篇文章就立即開始吧!
歡迎轉載:請見轉載原則
Image by Stefan Coders from Pixabay