パスワード リセット Web アプリケーションがあります。アプリケーションは、代替電子メールに確認コードを送信します。私のマネージャーは、コードを入力する必要があるページへのリンクを含めるのは得策ではないと考えています。
私は彼の主張を理解しています。ただし、ヘルプデスクは、プロセスについて混乱しているユーザーで圧倒されています。これは、多くのユーザーが 1 つのタブ/ウィンドウのみを使用してブラウジングし、Web アプリケーションから移動して確認コードの電子メールをチェックしているためだと推測しています。
私の質問: この問題にどのように取り組むべきですか? ヘルプデスクを軽減し、ユーザーの負担を軽減したいと考えています。助言がありますか?
明確化
彼は、確認できない送信者からのリンクをクリックするようにユーザーを訓練することで、ユーザーに不利益を与えていると考えています (この場合、「返信なし」アドレスの自動メッセージです)。これにより、ユーザーは、組織内で多くの問題を抱えてきたフィッシング攻撃の影響を受けやすくなります.