TOTP-authenticatie instellen voor een integratie
TOTP (Time-based One-Time Password) is een extra methode voor multifactorauthenticatie. Staat die aan, dan authenticeren gebruikers zich met een tijdelijke code uit een authenticator-app zoals Google Authenticator, Microsoft Authenticator of Authy.
TOTP-authenticatie aanzetten
- Ga naar het XFA-dashboard en open Enforcement
- Klik op Beheren bij de integratie die je wilt instellen
- Zet Activeer TOTP (Tijdgebaseerd Eenmalig Wachtwoord) aan onder Multi-Factor Authenticatie
Gebruikers wordt nu gevraagd zich met een TOTP-code te authenticeren wanneer ze zich via deze integratie aanmelden.
Eerste toestel automatisch goedkeuren
In datzelfde onderdeel Multi-Factor Authenticatie kun je Eerste toestel automatisch goedkeuren aanzetten. Staat die optie aan, dan slaan gebruikers bij het eerste instellen van TOTP de verificatie per e-mail over en gaan ze meteen naar het scannen van de QR-code.
Hoe het werkt
TOTP-authenticatie genereert tijdelijke codes van 6 cijfers die elke 30 seconden veranderen. Die codes zijn:
- Tijdgebonden: afgestemd op de huidige tijd
- Toestelgebonden: lokaal gegenereerd in de authenticator-app van de gebruiker
- Offline bruikbaar: er is geen netwerkverbinding nodig om codes te genereren
Hoe de gebruiker het ervaart
De eerste keer instellen
Meldt een gebruiker zich voor het eerst aan terwijl TOTP aanstaat, dan gaat het zo:
- Hij kiest Authenticator App als verificatiemethode (als er meerdere methodes beschikbaar zijn)
- Hij krijgt een e-mail om zijn identiteit te bevestigen en moet op de link klikken om het toestel goed te keuren
- Na die bevestiging verschijnt er een QR-code
- Hij scant de QR-code met zijn authenticator-app
- Hij voert de code van 6 cijfers in om het instellen af te ronden
Staat Eerste toestel automatisch goedkeuren aan op de integratie en heeft de gebruiker nog geen MFA ingesteld, dan vervalt de verificatie per e-mail (stap 2) en gaan gebruikers meteen naar de QR-code.
Volgende aanmeldingen
Bij volgende aanmeldingen doen gebruikers gewoon dit:
- Hun authenticator-app openen
- De huidige code van 6 cijfers invoeren
- De authenticatie afronden
TOTP en andere MFA-methodes
Je kunt TOTP als enige methode gebruiken of samen met Silent MFA en passkeys. Lees MFA-methodes om ze te vergelijken en om te zien welke methode gebruikers krijgen als er meerdere aanstaan.
Gebruikers en toestellen beheren
Als beheerder beheer je TOTP voor gebruikers in het XFA-dashboard:
- Ga naar Toestellen in het XFA-dashboard
- Open het tabblad Personen en zoek de gebruiker
- Kies Reset MFA authenticatie in het actiemenu naast de gebruiker. Dat verwijdert alle MFA van de gebruiker, ook TOTP
De gebruiker moet TOTP dan bij zijn volgende aanmelding opnieuw instellen.
Ondersteunde authenticator-apps
Gebruikers kunnen elke authenticator-app gebruiken die TOTP ondersteunt, waaronder:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Elke andere app die voldoet aan RFC 6238
Meer over hoe TOTP er voor de gebruiker uitziet, lees je in onze documentatie voor gebruikers.