二次验证和客户端专用密码功能设置说明和操作截图


目录

第一步: 开启二次验证功能
第二步: 设置客户端专用密码
第三步: 客户端软件中修改为专用密码
第四步: 设置第三方OTP程序验证

为了加强邮系统安全性,电子邮件系统已增加二次验证和客户端专用密码功能。按中国科学院要求,将于2024年6月3日全面启用二次验证功能。

二次验证是在使用浏览器访问 https://mail.ustc.edu.cn 登录邮件系统时,验证用户名和密码过程中增加另一种验证手段,让登录过程更加安全。 一旦启用了二次验证,各类客户端软件需要使用客户端专用密码登录。

客户端专用密码是将网页端登录的密码和客户端软件登录的密码完全分开独立,为客户端软件(Foxmail、Outlook、手机中邮件APP等)设置专属的密码,用专用密码代替网页端密码登录。

2024年6月3日起,未启用二次验证的用户第一次登录时,会要求绑定手机短信验证或设置第三方OTP程序验证等方式完成二次验证过程。此外将不再允许网页端登录密码在客户端软件上的使用,客户端软件必须改用客户端专用密码登录。

这两项功能的启用可以大大减少用户密码泄漏造成邮件内容泄漏和乱发垃圾邮件的危害,提高邮件系统的整体安全性。

如果您仅仅使用浏览器访问 https://mail.ustc.edu.cn 收发邮件,只需要完成以下"第一步: 开启二次验证功能"即可,不再需要后面的第二步、第三步客户端专用密码设置步骤。

如果您在设置中碰到问题,如需要删除错误绑定的手机或第三方OTP验证,请联系网络信息中心用户服务部,电话:+86-551-63600800,或发邮件给 nic@ustc.edu.cn。

第一步: 开启二次验证功能

二次验证可以使用手机短信验证或第三方OTP程序验证等多种方式,最简单的方式是设置手机短信认证(仅仅支持中国大陆手机号)。

如果您在境外或者其他原因不方便接收手机短信,或者是多人共享使用的工作邮箱,可以使用第三方OTP程序验证。设置第三方OTP程序验证请参见"第四步: 设置第三方OTP程序验证"。

1. 使用浏览器访问 https://mail.ustc.edu.cn ,进入个人邮箱页面,点击左下角"设置",在"设置"-"安全设置"-"二次验证设置",选择"短信 绑定”,点击下一步。

2. 输入您的手机号码(仅支持中国大陆手机号,如果没有合适的手机号,请使用"第三方OTP"方式进行二次验证)后获取验证码,输入验证码后点击确定,完成绑定手机。多个邮箱可绑定同一个手机号。

3. 后续使用浏览器访问 https://mail.ustc.edu.cn 登录邮箱时,除输入密码外还需输入短信验证码。在登录时可勾选"同设备登录免二次验证",勾选后使用该设备的同一个浏览器在一定时间内登录时不需要验证码。

如果您仅仅使用浏览器收发邮件,做这里已经设置好手机绑定,已启用二次验证,不再需要后面的第二步、第三步、第四步设置步骤。

如果您使用客户端软件(Foxmail、Outlook、手机中邮件APP等)收发邮件,一旦启用二次验证,网页端登录的密码在客户端软件会提示密码错误无法使用,需要单独设置客户端专用密码后才能正常使用,请参照如下步骤设置客户端专用密码。

第二步: 设置客户端专用密码

1. 使用浏览器访问 https://mail.ustc.edu.cn ,进入个人邮箱页面,点击左下角"设置",在"设置"-"安全设置"-"客户端专用密码"-"生成专用密码" 界面的进行客户端专用密码设置。

2. 输入密码名称(方便自己区分的名字,比如手机上用的密码可以输入手机),点击"生成"即可生成客户端专用密码。

3. 生成的专用密码为16位(不包含空格,空格仅仅是显示时将4个字母分开),且密码只在生成时可见,可以点击右侧复制按钮将专用密码复制。专用密码可以在多台设备上同时使用,专用密码最多可以设置6个。

第三步: 客户端软件中修改为专用密码

启用二次验证后,一般的客户端软件会自动提示密码错误,这时可以修改为刚生成的客户端专用密码,客户端软件即可正常使用。

需要注意的是,有些邮件客户端软件是分开设置收件密码和SMTP发件密码,需要修改2处。

不同的客户端设置稍有差异,以下列出几种常用客户端修改为新生成的专用密码方式:

1. Foxmail: 会直接弹出密码错误提示,可以直接更新密码

2. 华为手机客户端: 点击右上角"设置"

在"帐户"-"服务器设置"中更新密码(华为手机不允许粘贴密码,只能输入16个字母和数字,其中空格不需要输入,注意大小写要正确)

3. iPhone客户端: 在下方会显示帐户错误,点击"详细信息",提示无法收取邮件,用户名和密码错误

再点击"设置",更新收件服务器密码(苹果手机可以粘贴密码)

再点击发件服务器SMTP,更新发件服务器密码(苹果手机可以粘贴密码)

第四步: 设置第三方OTP程序验证

如果您设置了手机短信二次验证,可以不再设置第三方OTP程序验证。

如果您在境外或者其他原因不方便接收手机短信,或者是多人共享使用的工作邮箱,可以使用第三方OTP程序验证。

“第三方OTP”程序是国际通行的二次验证做法,类似于一个计算器,用来在线计算验证码。其原理是服务器端生成一个随机数并交给“第三方OTP”程序(由OTP程序扫描二维码获取)存储。根据当前时间和随机数按照一定规则生成6位数字做为验证码,验证码1分钟有效。

选择“第三方OTP”方式时,需要在手机上安装Microsoft Authenticator、微信搜索小程序“腾讯身份验证器”或其他厂商开发的OTP验证App,在邮件系统菜单【设置/安全设置/二次验证设置】按提示启用。

使用第三方OTP程序时,密码是每分钟变化的,因此手机的时间一定要准确。

1. 手机上安装第三方OTP程序(选择一种即可)

如微信中搜索“腾讯身份验证器”小程序:

或者以苹果手机为例,在App Store中搜"Microsoft Authenticator",点击"获取"安装程序。

2. 第三方OTP程序扫描获取验证信息

在手机上打开安装的 第三方OTP程序,选择添加账号或扫描QR二维码,进入扫描二维码界面。
如微信"腾讯身份验证器"小程序的"二维码激活":

或Microsoft Authenticator中的扫描QR二维码:

3. 使用浏览器访问 https://mail.ustc.edu.cn ,进入个人邮箱页面,点击左下角"设置",在"设置"-"安全设置"-二次验证设置"-"第三方OTP 绑定" 界面

出现以下二维码时,使用第三方OTP程序扫描,并将OTP程序显示的动态密码输入到红框,点击"确定",完成绑定操作

提醒:如果多人公用账号,请将下面的二维码截图妥善保存,其他人扫描该二维码即可同时使用

如果您在设置中碰到问题,如需要删除错误绑定的手机或第三方OTP验证,请联系网络信息中心用户服务部,电话:+86-551-63600800,或发邮件给 nic@ustc.edu.cn。