Gå til hovedinnhold

Flerfaktor-autentisering

Beskriver hvordan du konfigurerer MFA på kontoen din

Skrevet av Sjaak Velthoven

Denne artikkelen er i sin helhet maskinoversatt.

 

Du finner Flerfaktor-autentisering (MFA)-innstillingene på autentiseringssiden, som er en underside til kontosiden.

 

Flerfaktor-autentisering (MFA) krever at du angir en kode mottatt via mobilenheten din i tillegg til brukernavn og passord når du logger på Catenda Hub.

Når en organisasjon krever MFA, brukes det på organisasjonsnivå.

Alle prosjekter som tilhører den organisasjonen, vil da kreve MFA for å få tilgang til prosjektene.

Dette tvinger alle brukere til å aktivere MFA for å få tilgang til prosjekter som tilhører den organisasjonen.

 

Følgende saker beskrives i denne artikkelen:

 

 

1. Aktivering av MFA

Logg inn på Catenda Hub og gå til Konto-siden:

 

  1. Klikk på Autentisering-fanen:

  2. Bla ned til delen for MFA:

  3. Klikk på Aktiver MFA

 

 

Følgende saker beskrives i denne delen:

 

 

1.1 Autentiseringsapp

For å komme i gang, installer en applikasjon på en mobilenhet som støtter TOTP-protokollen (Time-based one-time password).

Installer en pålitelig autentiseringsapp på en mobilenhet for å komme i gang.

Hvor lenge en autentiseringsapplikasjon har vært tilgjengelig, og jurisdiksjonen der selskapet som eier den er basert, er ofte gode ting å se på.

Her er noen eksempler på anbefalte autentiseringsapplikasjoner:

 

Sikkerhetslover for auth-apper

Selskap

Jurisdiksjon

Sikkerhetslover som gjelder

Aegis

Beem

Nederland
(Dordrecht)

GDPR
9 eyes-avtale

OTP Auth

Roland Moers

Tyskland

GDPR
Bundesdatenschutzgesetz - BDSG
14 eyes-avtale

Autentisering

Google

United States
(California)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Microsoft Authenticator

Microsoft

United States
(Washington)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Ente Auth

Ente

United States (Delaware)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

IIJ SmartKey

Internet Initiative Japan

Japan

Act on the Protection of Personal Information (APPI)

HENNGE Lock

HENNGE K.K.

Japan

Act on the Protection of Personal Information (APPI)

 

Autentiseringsapp-funksjonalitet

Utgivelsesdato

Operativsystem

Kodeuttak

Aegis

2019

Android

Eksporter til fullt klartekst eller kryptert fil. JSON / TXT / QR

OTP Auth

2020

iOS

Eksporter til proprietær fil / Vis hemmelighet

Autentisering

2010

iOS
Android

Overfør til annen Google Authenticator-app med Google-konto

Microsoft Authenticator

2015

iOS
Android

Overfør til annen Microsoft Authenticator-app med Microsoft-konto.

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1+
Android - 4.0+

QR-kodeeksport per kode.

HENNGE Lock

2020

iOS - Siste 2 hovedversjoner
Android - siste 4 navngitte versjoner

Ingen

 

Teoretisk sett kan enhver applikasjon som støtter MFA / To-faktors autentisering via TOTP-protokollen brukes.

Det finnes til og med skrivebordsprogrammer, men disse anbefales ikke fordi skrivebordsprogrammer ofte er alltid tilkoblet samme nettverk, som ofte har flere enheter på det, noe som øker risikoen for at en dårlig aktør får tilgang til koden.

 

Apptillatelser For at du skal kunne skanne QR-koden med kameraet på enheten, må autentiseringsappen ha kameratillatelser for å kunne skanne koden.

Applikasjonen kan be om tillatelse til å bruke enhetsens kamera.

Tillatelses alternativer kan omfatte: "Kun mens du bruker appen" - Appen har tillatelse mens den er i bruk.

"Spør hver gang" - Tillatelse må gis ved hver bruk av appen.

"Ikke tillatt" - Tillatelse er ikke gitt eller tilbakekalt fra appen.

 

Google Authenticator Klikk på plusstegnet nederst til høyre og skann en QR-kode.

Her skal du skanne QR-koden som autentiseringssiden gir deg.

Alternativt kan du bruke kameraet ditt til å skanne koden og skrive inn oppsettnøkkelen som du ser i nettadressen som åpnes.

 

Microsoft Authenticator Kontroller at du er i Authenticator-menyen nederst.

 

 

Merk: Sørg for at du ikke er i Verified IDs-menyen, da du kan skanne en QR-kode her, men det vil ikke fungere.

 

Klikk deretter på plusstegnet i det blå feltet øverst til høyre.

Velg Annen konto (Google, Facebook osv.) Hvis appen din ikke har tillatelse til kameraet ditt, kan det hende eller ikke at du blir bedt om å gi tillatelse til kameraet ditt.

 

Hvis appen din har tilgang til kameraet ditt, kan du skanne QR-koden som autentiseringssiden gir deg.

 

Hvis appen din ikke har tilgang til kameraet ditt, blir du bedt om å opprette en konto manuelt.

 

 

Kontonavn: Navnet du gir kontoen din Hemmelig nøkkel: Dette er nøkkelen du ville ha fått hvis du hadde kunnet skanne QR-koden.

Du kan bruke kameraappen din til å skanne koden.

Nettadressen som åpnes når du skanner koden, kan se slik ut: otpauth://totp/<Catenda account email address>?secret=<Secret key>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Hvis du skriver inn koden etter "secret=" i den hemmelige nøkkelen som du ser i nettadressen som åpnes, kan kontonavn være hva som helst.

 

Merk: Hvis du oppretter en konto med feil hemmelig nøkkel, vil appen generere engangspassord likevel, så Catenda kan ikke akseptere koden hvis feil hemmelig nøkkel ble brukt.

 

1.2 Suksess eller feil

Suksess Etter at du har aktivert MFA, vil du se denne meldingen.

 

 

Når det er aktivert, må du ha mobilenheten din til stede hver gang du logger på Catenda Hub.

MFA kan deaktiveres igjen ved å klikke på Deaktiver MFA.

 

Feil kode Hvis du ikke skrev inn riktig kode, får du meldingen feil kode.

 

 

Merk: Hvis du har skannet QR-koden, kan du prøve å skrive inn koden innenfor den gitte tidsrammen for den koden mens du har denne menyen åpen. Hvis du lukker denne menyen, må du fjerne koden som genereres i autentiseringsappen din og skanne QR-koden igjen for å konfigurere en ny kodeparring.

 

 

2. Endring av MFA

Etter at du har koblet til en MFA-kode, kan du trygt redigere kontonavnet på koden.

Du kan gjøre det på følgende måter:

 

Google Authenticator

  1. Langtast på koden

  2. Klikk på blyanten øverst til høyre for å endre navnet.

 

Microsoft Authenticator

  1. Klikk på koden.

  2. Klikk på tannhjulet øverst til høyre

  3. Klikk på blyanten for å endre navnet

 

 

3. Overføring av MFA

Deaktivering og reaktivering Det er bare mulig å bruke en MFA-apkkodeparring om gangen.

Hvis du ønsker å bytte til en annen kodeparring, kanskje fordi din nåværende er kompromittert, følger du disse trinnene: Du bør også bruke denne metoden hvis du ønsker å endre appen du bruker for MFA.

  1. Deaktiver MFA din på autentiseringssiden

  2. Forbered appen du vil bruke for å gjenopprette MFA-en din

  3. Generer et nytt kodeparpar ved å skanne QR-koden som i aktiveringsdelen

 

Merk: Vær forsiktig med denne metoden fordi kontoen din blir midlertidig sårbar mens den er deaktivert, og du vil ikke kunne få tilgang til prosjekter hvor MFA kreves i løpet av denne tiden.

 

Overføring via sikkerhetskopi Hvis du ønsker å begynne å bruke en ny enhet uten at koden blir midlertidig deaktivert, kan du bruke en annen installasjon av samme MFA-app og overføre koden fra den gamle installasjonen til den nye installasjonen.

 

Google authenticator Gammel enhet:

  1. Trykk på hamburger-menyen øverst til høyre

  2. Trykk på Eksporter kontoer

  3. Velg kontiene du ønsker å eksportere

 

Ny enhet:

  1. Trykk på hamburger-menyen øverst til høyre

  2. Trykk på importer kontoer

  3. Trykk på skann QR-kode

  4. Skann QR-koden som vises på den gamle enheten når du gikk gjennom eksportprosessen.

 

Microsoft authenticator Gammel enhet:

  1. Trykk på hamburger-menyen øverst til høyre

  2. Slå på sikkerhetskopi

 

Ny enhet:

  1. Installer og åpne Microsoft Authenticator-appen på den nye enheten din

  2. Trykk på "Begynn gjenoppretting."

 

Merk 1: Ikke konfigurer noen kontoer med Microsoft Authenticator før du har brukt gjenopprettingsverktøyet, fordi det vil overskrive matchende nettstedkontoer.

Merk 2: Denne metoden krever at du sikkerhetskopier MFA-kodene dine, noe som betyr at de lagres i sikkerhetskopieringstjenesten til appleverandøren din. Bruk bare denne metoden hvis du stoler på sikkerhetskopieringstjenesten til appleverandøren din. Hvis ikke er du bedre tjent med å deaktivere og reaktivere.

 

 

4. Deaktivering av MFA

Du kan deaktivere MFA ved å klikke på deaktiver-knappen som vises ovenfor, og deretter skrive inn passordet ditt for å bekrefte.

Etter deaktivering kan du ikke lenger få tilgang til prosjekter som krever MFA.

 

Etter at du har deaktivert koden på Catenda Hub, vil koden forbli på applikasjonen som du koblet til.

Denne koden vil nå være ubrukelig og kan slettes trygt.

 

4.1 Hvordan slette den gamle koden:

Google Authenticator

  1. Langtast på koden

  2. Klikk på søppelikonen øverst til høyre.

 

Microsoft Authenticator

  1. Klikk på koden.

  2. Klikk på tannhjulet øverst til høyre

  3. Klikk på fjern konto

 

 

5. MFA på enheter uten mobil

Autentiseringsapper er sikrere enn SMS/E-post-koderesolninger fordi det ikke finnes kommunikasjon som kan avskjæres mellom de to systemene etter den opprinnelige konfigurasjonen.

Selv om det er bedre å bruke en app på en mobilapplikasjon, se notat nedenfor, er det mulig å få MFA-koder på andre systemer enn bare mobilenheter.

Den anbefalte skrivebordapplikasjonen for dette er Authy.

Funksjonelt bruker disse typene applikasjoner samme TOTP-protokoll som appen på mobilenheten din og skal være like sikre.

 

Advarsel: Skrivebordapper kan være mindre sikre fordi de kan være lettere å hacke eller få tilgang til. Dette er fordi stasjonære systemer ofte, om ikke alltid, er koblet til det lokale nettverket som kan være infisert. Mobilenheter som ikke alltid er tilkoblet nettverket, kan derfor være vanskeligere å få tilgang til.

 

 

6. Hvem kan håndheve MFA på prosjekter?

Enterprise-kunder kan be om et organisasjonsalternativ som skal slås på, som gjør at alle brukere som er del av prosjektene deres må bruke MFA for å gå inn i prosjektet.

For å aktivere MFA på organisasjonens prosjekter, ta kontakt med Catenda-støtte.

Når MFA kreves på organisasjonens prosjekter, vil du se denne meldingen når du forsøker å åpne prosjektet.

 

 

Svarte dette på spørsmålet?