Skip to main content

TOTP-todennuksen määrittäminen integraatiolle

TOTP (Time-based One-Time Password) on lisämenetelmä monivaiheiseen todennukseen. Kun se on käytössä, käyttäjät voivat todentautua tilapäisellä koodilla todennussovelluksesta, kuten Google Authenticatorista, Microsoft Authenticatorista tai Authysta.

TOTP-todennuksen käyttöönotto

  1. Siirry XFA:n hallintapaneelissa kohtaan Enforcement
  2. Napsauta Hallitse sen integraation kohdalla, jonka haluat määrittää
  3. Ota kohdassa Monivaiheinen todennus käyttöön TOTP

Käyttäjiä pyydetään nyt todentautumaan TOTP-koodilla, kun he kirjautuvat tämän integraation kautta.

Hyväksy ensimmäinen laite automaattisesti

Samassa monivaiheisen todennuksen osiossa voit ottaa käyttöön asetuksen Hyväksy ensimmäinen laite automaattisesti. Kun se on käytössä, käyttäjät ohittavat sähköpostivahvistuksen ensimmäisen TOTP-määrityksen aikana ja siirtyvät suoraan skannaamaan QR-koodin.

Miten se toimii

TOTP-todennus luo tilapäisiä 6-numeroisia koodeja, jotka vaihtuvat 30 sekunnin välein. Nämä koodit ovat:

  • Aikaan sidottuja: synkronoitu nykyiseen kellonaikaan
  • Laitteeseen sidottuja: luodaan paikallisesti käyttäjän todennussovelluksessa
  • Käytettävissä ilman verkkoyhteyttä: koodien luomiseen ei tarvita verkkoyhteyttä

Miltä se näyttää käyttäjälle

Ensimmäinen määritys

Kun käyttäjä kirjautuu ensimmäistä kertaa TOTP:n ollessa käytössä:

  1. Käyttäjä valitsee vahvistustavaksi Authenticator App (jos tapoja on useita)
  2. Käyttäjä saa sähköpostin, jolla hän vahvistaa henkilöllisyytensä, ja hänen on napsautettava linkkiä hyväksyäkseen laitteen
  3. Sähköpostivahvistuksen jälkeen näytetään QR-koodi
  4. Käyttäjä skannaa QR-koodin todennussovelluksellaan
  5. Käyttäjä syöttää 6-numeroisen koodin viimeistelläkseen määrityksen
note

Jos automaattinen hyväksyntä on käytössä organisaatiossasi, sähköpostivahvistus (vaihe 2) ohitetaan ja käyttäjät siirtyvät suoraan QR-koodiin.

Seuraavat kirjautumiset

Seuraavilla kirjautumiskerroilla käyttäjät vain:

  1. Avaavat todennussovelluksensa
  2. Syöttävät voimassa olevan 6-numeroisen koodin
  3. Viimeistelevät todennuksen

TOTP ja Silent MFA

XFA tarjoaa kaksi MFA-menetelmää, joita voi käyttää erikseen tai yhdessä:

OminaisuusTOTPSilent MFA
Käyttäjän toimetSyöttää 6-numeroisen koodinHyväksyy pyynnön XFA-sovelluksessa
MääritysSkannaa QR-koodin todennussovelluksellaLuottaa laitteeseen sähköpostitse tai XFA-sovelluksessa
Toimii ilman verkkoyhteyttäKylläEi
Mitä tarvitaanMikä tahansa todennussovellusXFA-sovellus

Käyttäjien ja laitteiden hallinta

Järjestelmänvalvojana voit hallita käyttäjien TOTP:tä XFA:n hallintapaneelissa:

  1. Siirry XFA:n hallintapaneelissa kohtaan Laitteet
  2. Etsi käyttäjä Henkilöt-välilehdeltä
  3. Napsauta Nollaa MFA-todennus poistaaksesi käyttäjän TOTP-määrityksen

Käyttäjän on määritettävä TOTP uudelleen seuraavalla kirjautumiskerralla.

Tuetut todennussovellukset

Käyttäjät voivat käyttää mitä tahansa TOTP-yhteensopivaa todennussovellusta, esimerkiksi:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Mikä tahansa muu RFC 6238 -yhteensopiva sovellus

Lisätietoja siitä, miltä TOTP näyttää käyttäjälle, löydät käyttäjien dokumentaatiosta.