*VPN設定_多因子認證(MFA)機制_Windows版(測試中...2025/04/17)

為強化帳號密碼管理,提高系統安全性,海大引進多因子認證(Multi-Factor Authentication,MFA)機制,提供校外VPN使用服務。 在使用此服務時,需同時使用電腦及行動裝置互相配合進行操作。

item第一次安裝電腦端說明步驟windows

第一次使用需下載2個軟體並安裝,日後不用再安裝,只需直接執行即可。  item之前已安裝過馬上開始使用Sophos VPN

►第1個軟體Sophos Connect

1. 下載SophosConnect SophosConnect的應用程式並進行安裝。

勾選並點選安裝

SophosConnect安裝程式

2. 點選,允許變更您的裝置

SophosConnectmsi

3. 勾選安裝程式關閉後啟動 Sophos Connect,點選完成

SophosConnectOK

第二個軟體ntou.scx

下載ntou.scx ntouics共用設定檔後,再點擊執行該檔案,就完成安裝。

第一次使用的電腦端安裝流程到此完成囉!!smiley,但是還沒結束喔!!!devil接下來請接著安裝行動裝置端~blush


item第一次安裝行動裝置端說明步驟

1. 行動裝置端:使用VPN前,需先在行動裝置下載Google Authenticator的APP並安裝。(IOS平台Apple Store、Android平台Google Play)。注意!開發者為Google,請勿誤裝!

googleauthenticator

2. 電腦端:使用瀏覽器,網址 https://vpn5.ntou.edu.tw ,輸入學校Email的帳號密碼,並點選Login(注意!!!是@mail的信箱,不是@email的信箱!!!;@mail是學校自己的Email server,而@email是Google與學校配合另外申請的,二者不同)

portal

  1. Username:學生為學號,教職員視自己帳號而定(@mail.ntou.edu.tw不用輸入)
  2. Password:學校Email的密碼

3. 電腦端:登入成功後,首次會看到畫面上顯示的QR Code

qrcode

4. 行動裝置端:開啟行動裝置的Google Authenticator(無須註冊),點擊右下角的「+」,並選取「掃描QR圖碼」,將畫面對準上一個步驟的電腦端畫面的QR Code進行掃描。

cellphone

5. 行動裝置端:行動裝置掃描成功後,將看到一個6位數的數字驗證碼。該驗證碼每30秒會自動更新。該組出現的數字日後在電腦端要使用VPN連線時會用到。

ps補充說明多因子認證googleauth

登入VPN前,請先將行動裝置的Google Authenticator APP 打開,畫面顯示下列2行...

Sophos SFOS:是您的帳號與"@X21006RT47R2R44"的組合

XXX XXX是隨機出現的6位數字,每30秒會重新產生一組新的6位數字,以增加安全性

6

 


item開始在Windows環境下使用Sophos VPNwindows

1. 點選 Sophos 應用程式

sophosapp

2. 點選連接

connect

3. 在驗證使用者畫面出現的三個欄位內容:

connectfield

前2個欄位輸入學校Email的相關資料

  1. 帳號:學生為學號,教職員視自己帳號而定
  2. 密碼:信箱的密碼

第3個欄位請同時用行動裝置執行googleapp Google Authenticator 的APP,輸入行動裝置畫面6位數數字(此數字每隔30秒會動態自動變換,非靜態固定)

  1. googleappAPP顯示的6位數字驗證碼,例如:

6

4. 出現以下畫面代表設定完成並連線成功!

succeed

Google 搜尋myIP,顯示的IP為140.121.5.*之間的範圍,即表示VPN連線成功,IP範圍已隸屬海洋大學範圍。