Skip to main content

MFA-menetelmät

XFA lisää integraatioon monivaiheisen todennuksen (MFA) kolmella menetelmällä: Silent MFA, TOTP ja pääsyavaimet (passkeys). Voit ottaa niistä käyttöön yhden tai useamman integraatiokohtaisesti. Tällä sivulla verrataan menetelmiä ja kerrotaan, mihin menetelmään käyttäjät ohjataan, kun useita on käytössä.

Menetelmien vertailu

Silent MFATOTPPääsyavain
Käyttäjän toimetLuotetulla laitteella ei mitään. Uusi laite hyväksytään XFA-sovelluksessa tai sähköpostitseSyöttää 6-numeroisen koodin todennussovelluksestaVahvistaa sormenjäljellä, kasvojentunnistuksella, näytön lukituksella tai suojausavaimella
Mitä se todistaaKäyttäjä on laitteella, jonka hän on merkinnyt XFA:ssa luotetuksiKäyttäjällä on todennussovelluksensaKäyttäjällä on pääsyavain, ja hän avasi sen sormenjäljellä, kasvojentunnistuksella, näytön lukituksella tai PIN-koodilla
Vaatii XFA-sovelluksenKylläEiEi
Sidottu yhteen laitteeseenKyllä, jokainen laite merkitään luotetuksi erikseenEiEi, ellei pääsyavainta säilytetä vain yhdellä laitteella tai suojausavaimella

Kunkin menetelmän määrityksestä ja käyttökokemuksesta kerrotaan sivuilla Silent MFA, TOTP ja Pääsyavaimet.

Menetelmän käyttöönotto

  1. Siirry XFA:n hallintapaneelissa kohtaan Enforcement
  2. Napsauta Hallitse sen integraation kohdalla, jonka haluat määrittää
  3. Kytke kohdassa Monivaiheinen todennus päälle haluamiesi menetelmien valitsimet:
    • Ota käyttöön XFA:n monivaiheinen todennus (Silent MFA)
    • Ota TOTP käyttöön (aikaperusteinen kertakäyttösalasana) (TOTP)
    • Ota pääsyavaimet (passkeys) käyttöön (pääsyavaimet)

MFA on käytettävissä kaikissa integraatiotyypeissä paitsi OAuth2:ssa. Kun poistat käytöstä viimeisen käytössä olevan menetelmän, XFA pyytää sinua vahvistamaan valinnan, koska integraatiolla ei silloin ole MFA:ta.

Mihin menetelmään käyttäjät ohjataan

Kun integraatiossa on käytössä yksi menetelmä, käyttäjät siirtyvät suoraan siihen.

Kun menetelmiä on käytössä useampi kuin yksi:

  • Käyttäjä, joka on jo valinnut menetelmän tässä selaimessa, siirtyy suoraan siihen.
  • Muussa tapauksessa käyttäjä, joka on jo määrittänyt jonkin menetelmän, ohjataan siihen. Etusijajärjestys on Silent MFA, TOTP ja pääsyavaimet.
  • Käyttäjä, joka ei ole määrittänyt yhtään menetelmää, näkee näkymän Choose verification method ja valitsee menetelmän. Selain muistaa valinnan seuraavaa kertaa varten.

Vahvistusnäkymässä käyttäjät voivat vaihtaa toiseen menetelmään napsauttamalla Set one up tekstin Want to use a different method? vieressä. XFA-mobiilisovelluksessa tämä on Use a different method.

Käyttäjän MFA:n nollaaminen

  • Nollaa MFA-todennus poistaa kaikki käyttäjän MFA-määritykset: luotetut laitteet, TOTP:n ja pääsyavaimet. Siirry kohtaan Laitteet, avaa Henkilöt-välilehti ja valitse se käyttäjän vieressä olevasta toimintovalikosta. Käyttäjä määrittää MFA:n uudelleen seuraavalla kirjautumiskerralla.
  • Nollaa 2FA poistaa Silent MFA:n vain yhdeltä laitteelta. Valitse se laitteen vieressä olevasta toimintovalikosta Laitteet-välilehdellä. TOTP ja pääsyavaimet eivät ole sidottuja laitteeseen, joten ne säilyvät.