Interdire l’utilisation de KBA comme facteur unique pour la voix IA

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Utilisez une propriété système pour empêcher l’authentification basée sur les connaissances (KBA) d’être le seul facteur d’authentification requis pour s’authentifier auprès de la plateforme pour la voix IA.

    Utilisez la propriété système pour empêcher les glide.voice.authenticate.allow_kba_as_only_factor questions de sécurité d’être le seul facteur d’authentification requis pour s’authentifier auprès de la plateforme dans la fonctionnalité d’authentification de l’agent vocal IA. L’authentification basée sur les connaissances (KBA) permet aux utilisateurs de répondre à des questions de sécurité en tant que facteur d’authentification. Pour en savoir plus sur les facteurs d’authentification pour les agents vocaux IA, consultez Explorer les facteurs d’authentification pour les agents vocaux IA.

    Assurez-vous que la glide.voice.authenticate.allow_kba_as_only_factor propriété système est définie sur false.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.voice.authenticate.allow_kba_as_only_factor
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée faux
    Valeur par défaut Faux
    Valeur de secours Faux
    Catégorie Authentification
    Risque de sécurité
    • Score de gravité : 3,3
    • Score CVSS : faible
    • Détails du risque de sécurité : permettre aux utilisateurs de s’authentifier avec un seul facteur augmente le risque de compromission du compte si ce facteur est compromis. L’application de l’authentification multifacteur (MFA) est recommandée. Si l’accès à facteur unique est autorisé, les questions de sécurité KBA ne sont pas recommandées comme facteur unique. Les questions de sécurité peuvent être devinées, apprises par ingénierie sociale ou obtenues à partir d’archives publiques, ce qui augmente le risque de compromission des comptes.
    Impact fonctionnel Si KBA ne peut pas être utilisé comme facteur d’authentification unique, les utilisateurs doivent utiliser un autre formulaire pour s’authentifier auprès de la plateforme pour la fonctionnalité d’authentification vocale, tel que SoftPin ou SMS OTP.
    Dépendances et prérequis La fonctionnalité d’authentification de l’agent vocal IA est configurée et activée.