TOTP-authenticatie instellen voor een integratie
TOTP (Time-based One-Time Password) is een extra methode voor multifactorauthenticatie. Staat die aan, dan authenticeren gebruikers zich met een tijdelijke code uit een authenticator-app zoals Google Authenticator, Microsoft Authenticator of Authy.
TOTP-authenticatie aanzetten
- Ga naar het XFA-dashboard en open Enforcement
- Klik op Beheren bij de integratie die je wilt instellen
- Zet TOTP aan onder Multi-Factor Authenticatie
Gebruikers wordt nu gevraagd zich met een TOTP-code te authenticeren wanneer ze zich via deze integratie aanmelden.
Eerste toestel automatisch goedkeuren
In datzelfde onderdeel Multi-Factor Authenticatie kun je Eerste toestel automatisch goedkeuren aanzetten. Staat die optie aan, dan slaan gebruikers bij het eerste instellen van TOTP de verificatie per e-mail over en gaan ze meteen naar het scannen van de QR-code.
Hoe het werkt
TOTP-authenticatie genereert tijdelijke codes van 6 cijfers die elke 30 seconden veranderen. Die codes zijn:
- Tijdgebonden: afgestemd op de huidige tijd
- Toestelgebonden: lokaal gegenereerd in de authenticator-app van de gebruiker
- Offline bruikbaar: er is geen netwerkverbinding nodig om codes te genereren
Hoe de gebruiker het ervaart
De eerste keer instellen
Meldt een gebruiker zich voor het eerst aan terwijl TOTP aanstaat, dan gaat het zo:
- Hij kiest Authenticator App als verificatiemethode (als er meerdere methodes beschikbaar zijn)
- Hij krijgt een e-mail om zijn identiteit te bevestigen en moet op de link klikken om het toestel goed te keuren
- Na die bevestiging verschijnt er een QR-code
- Hij scant de QR-code met zijn authenticator-app
- Hij voert de code van 6 cijfers in om het instellen af te ronden
Staat automatisch goedkeuren aan voor je organisatie, dan vervalt de verificatie per e-mail (stap 2) en gaan gebruikers meteen naar de QR-code.
Volgende aanmeldingen
Bij volgende aanmeldingen doen gebruikers gewoon dit:
- Hun authenticator-app openen
- De huidige code van 6 cijfers invoeren
- De authenticatie afronden
TOTP versus Silent MFA
XFA biedt twee MFA-methodes die je los van elkaar of samen kunt gebruiken:
| Kenmerk | TOTP | Silent MFA |
|---|---|---|
| Wat de gebruiker doet | Een code van 6 cijfers invoeren | Een verzoek goedkeuren in de XFA-app |
| Instellen | QR-code scannen met een authenticator-app | Toestel vertrouwen via e-mail of de XFA-app |
| Werkt offline | Ja | Nee |
| Wat je nodig hebt | Elke authenticator-app | De XFA-app |
Gebruikers en toestellen beheren
Als beheerder beheer je TOTP voor gebruikers in het XFA-dashboard:
- Ga naar Toestellen in het XFA-dashboard
- Zoek de gebruiker op het tabblad Personen
- Klik op Reset MFA authenticatie om de TOTP-configuratie van die gebruiker te verwijderen
De gebruiker moet TOTP dan bij zijn volgende aanmelding opnieuw instellen.
Ondersteunde authenticator-apps
Gebruikers kunnen elke authenticator-app gebruiken die TOTP ondersteunt, waaronder:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Elke andere app die voldoet aan RFC 6238
Meer over hoe TOTP er voor de gebruiker uitziet, lees je in onze documentatie voor gebruikers.