操作指南|CMMI MFA全面上线,国内主流身份验证器通用

自2026年8月6日起,所有用户登录CMMI平台时,均需使用身份验证器应用程序完成身份验证。

为进一步保护您的账户安全及平台安全,CMMI将于2026年8月6日起正式启用多因素身份验证(Multi-Factor Authentication,  MFA)。多因素身份验证(MFA)可在密码之外增加一层身份验证,有效降低账户被未经授权访问的风险,更好地保护您在平台上存储或处理的数据安全,同时也是我们持续提升平台安全能力、遵循行业账户安全最佳实践的重要举措。

安装或启用任一符合TOTP规范的身份验证器。建议使用知名厂商的解决方案,例如:

  • 国内知名厂商的MFA工具,例如:阿里云客户端、腾讯身份验证器、奇安信ID、华为云客户端或绿盟、天融信、亚信安全等厂商的支持TOTP规范的MFA工具。可在各大厂商官网或主流软件市场下载;

  • Microsoft Authenticator,可在iOS App Store或Microsoft官方网站下载。

进入CMMI登录页面,启动MFA认证开通流程

  • 按照您原有方式登录CMMI官网;

  • 系统将提示您设置MFA或添加安全验证方式;

  • 页面将显示一个二维码(或提供可手动输入的代码/密钥)。

在身份验证器App中绑定你的账号

  • 打开手机上的身份验证器APP;

  • 如系统弹窗请求推送通知权限,请选择允许;

  • 在APP内选择“添加账户”;

  • 使用App扫描页面显示的二维码;如扫描失败,请选择手动输入,并输入页面提供的代码/密钥。

完成验证

  • 扫码完成后,系统可能会发送测试验证通知,或要求您输入App生成的验证码;

  • 请在App中确认登录请求,或输入App显示的验证码,以确认完成绑定。

测试登录

  • 退出登录后重新登录,以确认MFA已启用并可正常使用;

  • 当系统提示时,请在手机端MFA App中确认登录请求,或输入App生成的验证码。

支持与恢复

如果您在配置过程中遇到任何问题,或因更换、遗失移动设备导致无法进行身份验证,请及时联系Support Desk获取支持。

网站 : support.isaca.org

电话:+1-847-660-5505 /+1-855-549-2047

账户安全

请勿向非官方授权客服以外的任何人分享身份验证码或设备相关信息。严禁转借、共用 CMMI 登录凭据。违反规定者,CMMI研究院将依据 《纠正措施政策》Corrective Action Policy,终止其账号许可及相关合作协议。

此次安全升级将进一步提升CMMI平台账户安全防护能力,为您的使用体验提供更加可靠的保障。

感谢您的理解与配合!