Skip to main content

Silent MFA:n määrittäminen integraatiolle

Silent MFA:n avulla XFA käyttää laitteen tietoturvatilaa ylimääräisenä todennustekijänä ilman turhia kyselyitä luotetuilta laitteilta. Määritä se integraatiolle tai sovellukselle, jolloin XFA voi vahvistaa laitteen hiljaisesti kirjautumisen aikana, kun käytäntö sen sallii.

Huomaa: tämä opas olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja XFA:ssa. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.

Huomaa: MFA:n voi lisätä mihin tahansa integraatiotyyppiin paitsi OAuth2-tyyppiseen integraatioon.

Kun haluat sujuvan, laitteeseen sidotun toisen tekijän, voit käyttää Silent MFA:ta. Silent MFA on toiminto, jolla todennus onnistuu ilman käyttäjän toimia. Se perustuu laitteeseen sidottuun toiseen tekijään, jonka XFA tarjoaa.

Silent MFA:n käyttöönotto

Siirry XFA:n hallintapaneelissa kohtaan Integraatiot ja napsauta Uusi luodaksesi uuden integraation tai Hallitse, jos haluat lisätä MFA:n olemassa olevaan integraatioon.

Ota käyttöön valitsin kohdassa Ota käyttöön XFA:n monivaiheinen todennus. Tästä lähtien käyttäjiä pyydetään todentautumaan Silent MFA:lla, kun he kirjautuvat tämän integraation kautta.

Miltä se näyttää käyttäjälle

Käyttäjä voi lisätä laitteita tililleen kirjautuessaan laitteella ensimmäisen kerran. Käyttäjä voi valita joko Trust tai Don't trust. Molemmissa tapauksissa käyttäjän on vahvistettava laite, mutta jos hän valitsee Trust, laitetta ei tarvitse vahvistaa uudelleen seuraavilla kirjautumiskerroilla.

Ensimmäinen laite

Kun käyttäjä kirjautuu laitteella ensimmäistä kertaa, häntä pyydetään luottamaan laitteeseen. Käyttäjä saa sähköpostin, jolla toimenpide vahvistetaan. Kun hän napsauttaa sähköpostin painiketta ja palaa kirjautumissivulle, todennus onnistuu.

Seuraavat laitteet

Kun käyttäjä kirjautuu uudella laitteella luotettuaan jo johonkin laitteeseen, häntä pyydetään vahvistamaan laite. Käyttäjän täytyy avata XFA-sovellus tai XFA-laajennus sillä laitteella, joka on jo liitetty. Kun hän napsauttaa ponnahdusikkunan Allow-painiketta, todennus onnistuu alkuperäisellä kirjautumissivulla.

Käyttäjien ja laitteiden hallinta

Järjestelmänvalvojana voit hallita käyttäjien luotettuja MFA-laitteita XFA:n hallintapaneelissa. Siirry kohtaan Henkilöt ja napsauta käyttäjän vieressä olevia pyöreitä nuolia nollataksesi kaikki hänen MFA-laitteensa. Seuraavalla kirjautumiskerralla käyttäjän kokemus on sama kuin ensimmäistä laitetta liitettäessä.

Jos haluat poistaa käyttäjältä vain yhden laitteen, siirry kohtaan Laitteet ja napsauta Nollaa 2FA sen laitteen vieressä, jonka haluat poistaa toisena tekijänä.