
# 配置邮箱认证登录
#### 操作场景
邮箱认证是为用户添加邮箱验证码认证，在登录时输入密码后还需要邮箱验证码验证，验证成功后才能登录至实例，同时邮箱认证支持SSH客户端登录。
#### 前提条件
- 已完成[邮件配置](https://support.huaweicloud.com/usermanual-cbh/cbh_02_004061.html)，且测试成功。
- 已完成[用户添加](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001201.html)。
 
#### 约束与限制
- 用户首次登录堡垒机不能使用此方式登录，需配置后才可使用。
- 仅V3.3.62.0及以上版本堡垒机支持邮箱认证登录。
 
#### 步骤一：为用户绑定邮箱
用户绑定的邮箱必须有效，可正常接收邮件。
**方式一：用户自行绑定邮箱**
1. 用户[登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 单击右上角用户名，单击"个人中心"，进入个人中心基本信息管理页面。
3. 在"基本信息"区域，单击"编辑"，弹出个人信息编辑窗口。
4. 在"邮箱"输入框中，输入有效邮箱地址。
5. 单击"确定"，绑定邮箱。
**方式二：管理员为用户绑定邮箱**
1. 管理员[登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航树，选择"用户 \> 用户管理 "，进入用户列表页面。
3. 选择目标用户，单击登录名，进入用户详情页面。
4. 在"基本信息"区域，单击"编辑"，弹出用户基本信息编辑窗口。
5. 在"邮箱"输入框中，输入有效邮箱地址。
6. 单击"确定"，绑定邮箱。
 
#### 步骤二：为用户配置多因子认证方式为邮箱认证
**方式一：为单个用户配置多因子认证方式为邮箱认证**
1. 管理员登录堡垒机系统。
2. 在左侧导航树，选择"用户 \> 用户管理 "，进入用户列表页面。
3. 选择目标用户，单击登录名，进入用户详情页面。
4. 在"用户配置"区域，单击"编辑" 。
5. 在弹窗中的"多因子认证"参数中勾选"邮箱认证"。 
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   如果目标账户已有其他登录认证方式需继续使用，则需要一并勾选。
   
   
6. 单击"确定"，完成配置。 
   配置完成后，可在"用户配置"区域，查看该用户的多因子认证方式。
   
   
**方式二：批量为用户** **配置多因子认证方式为邮箱认证**
1. 管理员登录堡垒机系统。
2. 在左侧导航树，选择"用户 \> 用户管理 "，进入用户列表页面。
3. 在用户列表中，勾选单个或多个目标用户，在列表下方选择"更多 \> 修改多因子认证"。
4. 在弹窗中的"多因子认证"参数中勾选"邮箱认证"。 
   ![](https://support.huaweicloud.com/usermanual-cbh/public_sys-resources/note_3.0-zh-cn.png)
   - 如果目标账户已有其他登录认证方式需继续使用，则需要一并勾选。
   
   - 如果需要对目标账户所属部门的所有账户或下属部门所有账户一并添加邮箱认证，勾选"修改全部"即可。
    
   
   
5. 单击"确定"，完成配置。 
   配置完成后，可进入"用户 \> 用户管理"页面，单击目标用户登录名，在"用户配置"区域，查看该用户的多因子认证方式。
   
   
 
#### 后续操作
用户配置邮箱认证登录后，后续使用该用户登录堡垒机时，需输入密码和邮箱验证码进行登录验证，具体操作请参见[使用邮箱认证登录](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000301.html#cbh_02_000301__section4813123172617)。
