MFA-menetelmät
XFA lisää integraatioon monivaiheisen todennuksen (MFA) kolmella menetelmällä: Silent MFA, TOTP ja pääsyavaimet (passkeys). Voit ottaa niistä käyttöön yhden tai useamman integraatiokohtaisesti. Tällä sivulla verrataan menetelmiä ja kerrotaan, mihin menetelmään käyttäjät ohjataan, kun useita on käytössä.
Menetelmien vertailu
| Silent MFA | TOTP | Pääsyavain | |
|---|---|---|---|
| Käyttäjän toimet | Luotetulla laitteella ei mitään. Uusi laite hyväksytään XFA-sovelluksessa tai sähköpostitse | Syöttää 6-numeroisen koodin todennussovelluksesta | Vahvistaa sormenjäljellä, kasvojentunnistuksella, näytön lukituksella tai suojausavaimella |
| Mitä se todistaa | Käyttäjä on laitteella, jonka hän on merkinnyt XFA:ssa luotetuksi | Käyttäjällä on todennussovelluksensa | Käyttäjällä on pääsyavain, ja hän avasi sen sormenjäljellä, kasvojentunnistuksella, näytön lukituksella tai PIN-koodilla |
| Vaatii XFA-sovelluksen | Kyllä | Ei | Ei |
| Sidottu yhteen laitteeseen | Kyllä, jokainen laite merkitään luotetuksi erikseen | Ei | Ei, ellei pääsyavainta säilytetä vain yhdellä laitteella tai suojausavaimella |
Kunkin menetelmän määrityksestä ja käyttökokemuksesta kerrotaan sivuilla Silent MFA, TOTP ja Pääsyavaimet.
Menetelmän käyttöönotto
- Siirry XFA:n hallintapaneelissa kohtaan Enforcement
- Napsauta Hallitse sen integraation kohdalla, jonka haluat määrittää
- Kytke kohdassa Monivaiheinen todennus päälle haluamiesi menetelmien valitsimet:
- Ota käyttöön XFA:n monivaiheinen todennus (Silent MFA)
- Ota TOTP käyttöön (aikaperusteinen kertakäyttösalasana) (TOTP)
- Ota pääsyavaimet (passkeys) käyttöön (pääsyavaimet)
MFA on käytettävissä kaikissa integraatiotyypeissä paitsi OAuth2:ssa. Kun poistat käytöstä viimeisen käytössä olevan menetelmän, XFA pyytää sinua vahvistamaan valinnan, koska integraatiolla ei silloin ole MFA:ta.
Mihin menetelmään käyttäjät ohjataan
Kun integraatiossa on käytössä yksi menetelmä, käyttäjät siirtyvät suoraan siihen.
Kun menetelmiä on käytössä useampi kuin yksi:
- Käyttäjä, joka on jo valinnut menetelmän tässä selaimessa, siirtyy suoraan siihen.
- Muussa tapauksessa käyttäjä, joka on jo määrittänyt jonkin menetelmän, ohjataan siihen. Etusijajärjestys on Silent MFA, TOTP ja pääsyavaimet.
- Käyttäjä, joka ei ole määrittänyt yhtään menetelmää, näkee näkymän Choose verification method ja valitsee menetelmän. Selain muistaa valinnan seuraavaa kertaa varten.
Vahvistusnäkymässä käyttäjät voivat vaihtaa toiseen menetelmään napsauttamalla Set one up tekstin Want to use a different method? vieressä. XFA-mobiilisovelluksessa tämä on Use a different method.
Käyttäjän MFA:n nollaaminen
- Nollaa MFA-todennus poistaa kaikki käyttäjän MFA-määritykset: luotetut laitteet, TOTP:n ja pääsyavaimet. Siirry kohtaan Laitteet, avaa Henkilöt-välilehti ja valitse se käyttäjän vieressä olevasta toimintovalikosta. Käyttäjä määrittää MFA:n uudelleen seuraavalla kirjautumiskerralla.
- Nollaa 2FA poistaa Silent MFA:n vain yhdeltä laitteelta. Valitse se laitteen vieressä olevasta toimintovalikosta Laitteet-välilehdellä. TOTP ja pääsyavaimet eivät ole sidottuja laitteeseen, joten ne säilyvät.
Aiheeseen liittyvää
- Silent MFA
- TOTP
- Pääsyavaimet
- Vahvistustavat, käyttäjän opas