Ga naar hoofdinhoud

TOTP-authenticatie instellen voor een integratie

TOTP (Time-based One-Time Password) is een extra methode voor multifactorauthenticatie. Staat die aan, dan authenticeren gebruikers zich met een tijdelijke code uit een authenticator-app zoals Google Authenticator, Microsoft Authenticator of Authy.

TOTP-authenticatie aanzetten

  1. Ga naar het XFA-dashboard en open Enforcement
  2. Klik op Beheren bij de integratie die je wilt instellen
  3. Zet TOTP aan onder Multi-Factor Authenticatie

Gebruikers wordt nu gevraagd zich met een TOTP-code te authenticeren wanneer ze zich via deze integratie aanmelden.

Eerste toestel automatisch goedkeuren

In datzelfde onderdeel Multi-Factor Authenticatie kun je Eerste toestel automatisch goedkeuren aanzetten. Staat die optie aan, dan slaan gebruikers bij het eerste instellen van TOTP de verificatie per e-mail over en gaan ze meteen naar het scannen van de QR-code.

Hoe het werkt

TOTP-authenticatie genereert tijdelijke codes van 6 cijfers die elke 30 seconden veranderen. Die codes zijn:

  • Tijdgebonden: afgestemd op de huidige tijd
  • Toestelgebonden: lokaal gegenereerd in de authenticator-app van de gebruiker
  • Offline bruikbaar: er is geen netwerkverbinding nodig om codes te genereren

Hoe de gebruiker het ervaart

De eerste keer instellen

Meldt een gebruiker zich voor het eerst aan terwijl TOTP aanstaat, dan gaat het zo:

  1. Hij kiest Authenticator App als verificatiemethode (als er meerdere methodes beschikbaar zijn)
  2. Hij krijgt een e-mail om zijn identiteit te bevestigen en moet op de link klikken om het toestel goed te keuren
  3. Na die bevestiging verschijnt er een QR-code
  4. Hij scant de QR-code met zijn authenticator-app
  5. Hij voert de code van 6 cijfers in om het instellen af te ronden
notitie

Staat automatisch goedkeuren aan voor je organisatie, dan vervalt de verificatie per e-mail (stap 2) en gaan gebruikers meteen naar de QR-code.

Volgende aanmeldingen

Bij volgende aanmeldingen doen gebruikers gewoon dit:

  1. Hun authenticator-app openen
  2. De huidige code van 6 cijfers invoeren
  3. De authenticatie afronden

TOTP versus Silent MFA

XFA biedt twee MFA-methodes die je los van elkaar of samen kunt gebruiken:

KenmerkTOTPSilent MFA
Wat de gebruiker doetEen code van 6 cijfers invoerenEen verzoek goedkeuren in de XFA-app
InstellenQR-code scannen met een authenticator-appToestel vertrouwen via e-mail of de XFA-app
Werkt offlineJaNee
Wat je nodig hebtElke authenticator-appDe XFA-app

Gebruikers en toestellen beheren

Als beheerder beheer je TOTP voor gebruikers in het XFA-dashboard:

  1. Ga naar Toestellen in het XFA-dashboard
  2. Zoek de gebruiker op het tabblad Personen
  3. Klik op Reset MFA authenticatie om de TOTP-configuratie van die gebruiker te verwijderen

De gebruiker moet TOTP dan bij zijn volgende aanmelding opnieuw instellen.

Ondersteunde authenticator-apps

Gebruikers kunnen elke authenticator-app gebruiken die TOTP ondersteunt, waaronder:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Elke andere app die voldoet aan RFC 6238

Meer over hoe TOTP er voor de gebruiker uitziet, lees je in onze documentatie voor gebruikers.