Bagaimana langkah mengaktifkan verifikasi dua faktor pada email perusahaan 138, apa penyebab umum yang menghambat aktivasi, dan bagaimana langkah penyelesaiannya?
Langkah mengaktifkan verifikasi dua faktor pada email perusahaan 138 dilakukan melalui pengaturan keamanan akun oleh admin dan pengguna, dengan memastikan domain sudah terverifikasi, kebijakan keamanan akun sudah diatur, dan metode verifikasi sekunder yang tersedia sudah dipilih. Secara umum, aktivasi dilakukan bertahap: mulai dari admin menyiapkan kebijakan, lalu pengguna menyelesaikan verifikasi pada perangkat yang biasa digunakan.
Langkah aktivasi verifikasi dua faktor
- Pastikan domain dan akun sudah aktif. Email perusahaan 138 menggunakan domain milik sendiri sebagai domain kustom (misalnya
nama@perusahaan.com). Pastikan domain sudah diarahkan dengan benar dan akun sudah dapat login normal sebelum mengaktifkan verifikasi dua faktor. - Admin menyiapkan kebijakan keamanan. Di panel admin, aktifkan opsi verifikasi sekunder untuk akun yang memerlukan perlindungan lebih tinggi, seperti admin, keuangan, pimpinan, dan tim procurement. Terapkan pembatasan kata sandi lemah dan kunci akun setelah beberapa kali gagal login untuk mengurangi risiko pembajakan.
- Pengguna menyelesaikan konfigurasi di sisi klien. Setelah admin mengaktifkan kebijakan, pengguna login ke webmail atau klien yang didukung, lalu masuk ke pengaturan keamanan untuk menautkan metode verifikasi sekunder yang tersedia. Untuk klien pihak ketiga yang menggunakan protokol standar, gunakan kata sandi khusus klien agar verifikasi dua faktor tidak mengganggu sinkronisasi email.
- Uji coba login dan catat hasil. Lakukan login dari perangkat baru untuk memastikan kode verifikasi dapat diterima. Jika gagal, periksa apakah nomor atau metode tautan sudah benar, apakah ada pembatasan IP, dan apakah log serangan menunjukkan aktivitas mencurigakan.
Penyebab umum aktivasi gagal atau terhambat
- Domain belum selesai konfigurasi DNS. Jika SPF, DKIM, atau DMARC belum diatur atau belum diverifikasi, sistem dapat menolak perubahan kebijakan keamanan atau memperlambat proses aktivasi.
- Metode verifikasi sekunder belum didukung di versi klien. Beberapa klien pihak ketiga tidak mendukung pop-up verifikasi dua faktor. Solusinya adalah menggunakan kata sandi khusus klien dan membatasi protokol yang diizinkan.
- Kebijakan admin belum diterapkan ke grup pengguna. Admin perlu memastikan kebijakan verifikasi dua faktor sudah diterapkan ke departemen atau grup yang ditargetkan, bukan hanya ke akun tertentu.
- Akun terkunci karena gagal login berulang. Jika akun sudah terkunci, verifikasi dua faktor tidak dapat diaktifkan sebelum admin membuka kunci dan mereset kredensial.
Batas layanan dan hal yang perlu diperhatikan
Verifikasi dua faktor pada email perusahaan 138 merupakan lapisan keamanan tambahan, bukan jaminan absolut. Aktivasi hanya berlaku untuk metode verifikasi yang secara resmi didukung oleh sistem 138. Jenis metode verifikasi sekunder yang tersedia (misalnya SMS, aplikasi, atau email) serta cakupan akun yang wajib menggunakan verifikasi dua faktor dapat berbeda tergantung versi layanan dan kebijakan admin. Untuk detail metode yang didukung, batas jumlah perangkat, dan aturan kedaluwarsa kode, silakan konfirmasi melalui saluran resmi 138 Email Perusahaan.
Langkah lanjutan yang disarankan
- Lakukan konfigurasi dan verifikasi SPF, DKIM, serta DMARC secara bertahap untuk memperkuat identitas pengirim dan mengurangi risiko email palsu.
- Tetapkan aturan bahwa akun berisiko tinggi tidak berbagi kredensial, dan lakukan tinjauan log login serta log serangan secara berkala.
- Siapkan prosedur respons insiden: jika akun diduga dibajak, segera ubah kata sandi, cabut kata sandi khusus klien yang mencurigakan, periksa aturan penerusan otomatis dan filter, lalu hubungi saluran resmi 138 untuk pendampingan lebih lanjut.


