TOTP-todennuksen määrittäminen integraatiolle
TOTP (Time-based One-Time Password) on lisämenetelmä monivaiheiseen todennukseen. Kun se on käytössä, käyttäjät voivat todentautua tilapäisellä koodilla todennussovelluksesta, kuten Google Authenticatorista, Microsoft Authenticatorista tai Authysta.
TOTP-todennuksen käyttöönotto
- Siirry XFA:n hallintapaneelissa kohtaan Enforcement
- Napsauta Hallitse sen integraation kohdalla, jonka haluat määrittää
- Kytke kohdassa Monivaiheinen todennus päälle valitsin Ota TOTP käyttöön (aikaperusteinen kertakäyttösalasana)
Käyttäjiä pyydetään nyt todentautumaan TOTP-koodilla, kun he kirjautuvat tämän integraation kautta.
Hyväksy ensimmäinen laite automaattisesti
Samassa monivaiheisen todennuksen osiossa voit ottaa käyttöön asetuksen Hyväksy ensimmäinen laite automaattisesti. Kun se on käytössä, käyttäjät ohittavat sähköpostivahvistuksen ensimmäisen TOTP-määrityksen aikana ja siirtyvät suoraan skannaamaan QR-koodin.
Miten se toimii
TOTP-todennus luo tilapäisiä 6-numeroisia koodeja, jotka vaihtuvat 30 sekunnin välein. Nämä koodit ovat:
- Aikaan sidottuja: synkronoitu nykyiseen kellonaikaan
- Laitteeseen sidottuja: luodaan paikallisesti käyttäjän todennussovelluksessa
- Käytettävissä ilman verkkoyhteyttä: koodien luomiseen ei tarvita verkkoyhteyttä
Miltä se näyttää käyttäjälle
Ensimmäinen määritys
Kun käyttäjä kirjautuu ensimmäistä kertaa TOTP:n ollessa käytössä:
- Käyttäjä valitsee vahvistustavaksi Authenticator App (jos tapoja on useita)
- Käyttäjä saa sähköpostin, jolla hän vahvistaa henkilöllisyytensä, ja hänen on napsautettava linkkiä hyväksyäkseen laitteen
- Sähköpostivahvistuksen jälkeen näytetään QR-koodi
- Käyttäjä skannaa QR-koodin todennussovelluksellaan
- Käyttäjä syöttää 6-numeroisen koodin viimeistelläkseen määrityksen
Jos Hyväksy ensimmäinen laite automaattisesti on käytössä integraatiossa eikä käyttäjällä ole vielä MFA:ta määritettynä, sähköpostivahvistus (vaihe 2) ohitetaan ja käyttäjät siirtyvät suoraan QR-koodiin.
Seuraavat kirjautumiset
Seuraavilla kirjautumiskerroilla käyttäjät vain:
- Avaavat todennussovelluksensa
- Syöttävät voimassa olevan 6-numeroisen koodin
- Viimeistelevät todennuksen
TOTP ja muut MFA-menetelmät
TOTP:tä voi käyttää yksinään tai yhdessä Silent MFA:n ja pääsyavainten kanssa. Sivulla MFA-menetelmät verrataan menetelmiä ja kerrotaan, mihin menetelmään käyttäjät ohjataan, kun useita on käytössä.
Käyttäjien ja laitteiden hallinta
Järjestelmänvalvojana voit hallita käyttäjien TOTP:tä XFA:n hallintapaneelissa:
- Siirry XFA:n hallintapaneelissa kohtaan Laitteet
- Avaa Henkilöt-välilehti ja etsi käyttäjä
- Valitse Nollaa MFA-todennus käyttäjän vieressä olevasta toimintovalikosta. Tämä poistaa kaikki käyttäjän MFA-määritykset, myös TOTP:n
Käyttäjän on määritettävä TOTP uudelleen seuraavalla kirjautumiskerralla.
Tuetut todennussovellukset
Käyttäjät voivat käyttää mitä tahansa TOTP-yhteensopivaa todennussovellusta, esimerkiksi:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Mikä tahansa muu RFC 6238 -yhteensopiva sovellus
Lisätietoja siitä, miltä TOTP näyttää käyttäjälle, löydät käyttäjien dokumentaatiosta.