Gå til hovedinnhold

Flerfaktorgodkjenning

Beskriver hvordan du setter opp MFA på kontoen din

Skrevet av Sjaak Velthoven

Denne artikkelen er i sin helhet maskinoversatt.

 

Du finner innstillingene for Flerfaktorgodkjenning (MFA) på godkjenningssiden, som er en underside til kontosiden.

 

Flerfaktorgodkjenning (MFA) krever at du skriver inn en kode du mottar på mobilenheten din, samt brukernavnet og passordet ditt når du logger på Catenda Hub.

Når en organisasjon krever MFA, blir det brukt på organisasjonsnivå.

Alle prosjekter som tilhører denne organisasjonen vil deretter kreve MFA for å få tilgang til deres prosjekter.

Dette vil tvinge alle brukere til å aktivere MFA for å få tilgang til prosjekter som tilhører denne organisasjonen.

 

Følgende saker beskrives i denne artikkelen:

 

 

1. Aktivering av MFA

Logg på Catenda Hub og gå til siden for Konto:

 

  1. Klikk på fanen Godkjenning:

  2. Rull ned til delen for MFA:

  3. Klikk på Aktivere MFA

 

 

Følgende saker beskrives i denne delen:

 

 

1.1 Godkjenningsapp

For å komme i gang, installer en applikasjon på en mobilenhet som støtter TOTP-protokollen (Time-based one-time password).

Installer en pålitelig godkjenningsapp på en mobilenhet for å komme i gang.

Hvor lenge en godkjenningsapplikasjon har vært i bruk og jurisdiksjonen der selskapet som eier den er basert, er ofte gode ting å vurdere.

Her er noen eksempler på anbefalte godkjenningsapplikasjoner:

 

Godkjenningsappens sikkerhetslover

Selskap

Jurisdiksjon

Sikkerhetslover som gjelder

Aegis

Beem

Nederland
(Dordrecht)

GDPR
Avtale med 9 øyne

OTP Auth

Roland Moers

Tyskland

GDPR
Bundesdatenschutzgesetz - BDSG
Avtale med 14 øyne

Godkjenner

Google

USA
(California)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Microsoft Authenticator

Microsoft

USA
(Washington)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Ente Auth

Ente

USA (Delaware)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

IIJ SmartKey

Internet Initiative Japan

Japan

Lov om beskyttelse av personopplysninger (APPI)

HENNGE Lock

HENNGE K.K.

Japan

Lov om beskyttelse av personopplysninger (APPI)

 

Godkjenningsappens funksjonalitet

Utgivelsesdato

Operativsystem

Kodeekstraksjon

Aegis

2019

Android

Eksporter til Full Plaintext eller Encrypted file. JSON / TXT / QR

OTP Auth

2020

iOS

Eksporter til proprietær fil / Vis hemmelighet

Godkjenner

2010

iOS
Android

Overføring til annen Google Authenticator-app med Google-konto

Microsoft Authenticator

2015

iOS
Android

Overføring til annen Microsoft Authenticator-app med Microsoft-konto.

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1+
Android - 4.0+

QR-kodeeksport per kode.

HENNGE Lock

2020

iOS - Siste 2 hovedversjoner
Android - siste 4 kodestykker

Ingen

 

Teoretisk sett kan enhver applikasjon som støtter MFA / Tofaktorgodkjenning via TOTP-protokollen brukes.

Det finnes til og med stasjonærapplikasjoner, men disse anbefales ikke fordi stasjonærapplikasjoner ofte alltid er koblet til det samme nettverket, som ofte har flere enheter på seg, noe som øker risikoen for at en dårlig aktør får tilgang til koden.

 

Apptillatelser

For at du skal kunne skanne QR-koden med kameraet på enheten.

Godkjenningsappen trenger kameratillatelser for å kunne skanne koden.

Applikasjonen kan be om tillatelse til å bruke kameraet på enheten.

Tillatselsesalternativer kan omfatte: "Bare mens du bruker appen" - Appen har tillatelse mens den er i bruk.

"Spør hver gang" - Tillatelse må gis ved hver bruk av appen.

"Tillat ikke" - Tillatelse er ikke gitt eller tilbakekalt fra appen.

 

Google Authenticator

Klikk på plusstegnet nederst til høyre og Scan en QR-kode.

Her skal du skanne QR-koden som godkjenningssiden gir deg.

Alternativt kan du bruke kameraet ditt til å skanne koden og skrive inn oppsettnøkkelen som du ser i URL-en som åpnes.

 

Microsoft Authenticator

Kontroller at du er i Authenticator-menyen nederst.

 

 

Merk: forsikre deg om at du ikke er i Verified IDs-menyen da du kan skanne en QR-kode her, men dette vil ikke fungere.

 

Klikk deretter på plusstegnet i den blå linjen øverst til høyre.

Velg Annen konto (Google, Facebook, osv.) Hvis appen din ikke har tillatelse til kameraet ditt, kan du bli spurt om å gi tillatelse til kameraet ditt.

 

Hvis appen din har tilgang til kameraet ditt, kan du skanne QR-koden som autentiseringssiden gir deg.

 

Hvis appen din ikke har tilgang til kameraet ditt, blir du bedt om å opprette en konto manuelt.

 

 

Kontonavn: Navnet du gir til kontoen din Hemmelig nøkkel: Dette er nøkkelen du ville ha fått hvis du hadde kunnet skanne QR-koden.

Du kan bruke kameraappen din til å skanne koden.

URLen som åpnes når du skanner koden kan se omtrent slik ut: otpauth://totp/<Catenda-kontoens e-postadresse>?secret=<Hemmelig nøkkel>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Hvis du skriver inn koden etter "secret=" i den hemmelige nøkkelen som du ser i URLen som åpnes, kan kontonavnet være hva som helst.

 

Merk: Hvis du oppretter en konto med feil hemmelig nøkkel, vil appen fortsatt generere engangspasskoder, så Catenda godtar kanskje ikke koden hvis feil hemmelig nøkkel ble brukt.

 

1.2 Suksess eller mislykking

Suksess

Etter å ha aktivert MFA vil du se denne meldingen.

 

 

Når det er aktivert, må du ha mobilenheten din ved hånden hver gang du logger på Catenda Hub.

MFA kan deaktiveres igjen ved å klikke på Deaktiver MFA.

 

Feil kode

Hvis du ikke skrev inn riktig kode, får du meldingen feil kode.

 

 

Merk: Hvis du har skannet QR-koden, kan du prøve å skrive inn koden innenfor tidsvinduet for denne koden mens du har denne menyen åpen. Hvis du lukker denne menyen, må du fjerne koden som genereres i autentiseringsappen din og skanne QR-koden igjen for å sette opp en ny kodekombinasjon.

 

 

2. Modifisering av MFA

Etter å ha koblet til en MFA-kode kan du trygt redigere kontonavnet på koden.

Du kan gjøre dette på følgende måter:

 

Google Authenticator

  1. Trykk lenge på koden

  2. Klikk på blyanten øverst til høyre for å endre navn.

 

Microsoft Authenticator

  1. Klikk på koden.

  2. Klikk på tannhjulet øverst til høyre

  3. Klikk på blyanten for å endre navn

 

 

3. Overføring av MFA

Deaktivering og reaktivering

Det er bare mulig å bruke én MFA-app-kodekombinasjon om gangen.

Hvis du ønsker å bytte til en annen kodekombinasjon, kanskje fordi den nåværende har blitt kompromittert, følger du disse trinnene: Du bør også bruke denne metoden hvis du ønsker å endre appen du bruker for MFA.

  1. Deaktiver MFA på autentiseringssiden

  2. Forbered appen du vil bruke for å koble til MFA på nytt

  3. Generer en ny kodekombinasjon ved å skanne QR-koden som i aktiveringsavsnittet

 

Merk: Vær forsiktig med denne metoden da kontoen din vil være midlertidig sårbar mens den er deaktivert, og du vil ikke kunne få tilgang til prosjekter der MFA er påkrevd i løpet av denne tiden.

 

Overføring via sikkerhetskopi

Hvis du ønsker å begynne å bruke en ny enhet uten at koden din midlertidig blir deaktivert, kan du bruke en annen installasjon av samme MFA-app og overføre koden fra den gamle installasjonen til den nye installasjonen.

 

Google Authenticator

Gammel enhet:

  1. Trykk på hamburgermenyene øverst til høyre

  2. Trykk på Eksporter kontoer

  3. Velg kontiene du vil eksportere

 

Ny enhet:

  1. Trykk på hamburgermenyene øverst til høyre

  2. Trykk på Importer kontoer

  3. Trykk på Skann QR-kode

  4. Skann QR-koden som vises på den gamle enheten når du gikk gjennom eksportprosessen.

 

Microsoft Authenticator

Gammel enhet:

  1. Trykk på hamburgermenyene øverst til høyre

  2. Slå på sikkerhetskopi

 

Ny enhet:

  1. Installer og åpne Microsoft Authenticator-appen på den nye enheten din

  2. Trykk på "Begin Recovery."

 

Merk 1: Ikke sett opp noen kontoer ved hjelp av Microsoft Authenticator før du har brukt Gjenoppretting-verktøyet fordi det vil overskrive samsvarende nettstedkontoer.

Merk 2: Denne metoden krever at du sikkerhetskopierer MFA-kodene dine, noe som betyr at de lagres i skyservice fra appleverandøren din. Bruk denne metoden bare hvis du stoler på sikkerhetskopiservicen til appleverandøren din. Hvis ikke er det bedre å deaktivere og reaktivere.

 

 

4. Deaktivering av MFA

Du kan deaktivere MFA ved å klikke på deaktiveringsknappen vist ovenfor, deretter skriver du inn passordet ditt for å bekrefte.

Etter deaktivering vil du ikke lenger være i stand til å få tilgang til prosjekter som krever MFA.

 

Etter å ha deaktivert koden på Catenda Hub, vil koden forbli på applikasjonen du koblet til.

Denne koden vil nå være ubrukelig og kan trygt slettes.

 

4.1 Slik sletter du den gamle koden:

Google Authenticator

  1. Trykk lenge på koden

  2. Klikk på søppelkassen øverst til høyre.

 

Microsoft Authenticator

  1. Klikk på koden.

  2. Klikk på tannhjulet øverst til høyre

  3. Klikk på Fjern konto

 

 

5. MFA på ikke-mobile enheter

Autentiseringsapper er tryggere enn SMS/e-postkodelløsninger fordi det ikke er noen kommunikasjon som kan avskjæres mellom de to systemene etter den opprinnelige konfigurasjonen.

Selv om det er bedre å bruke en app på en mobilapplikasjon, se merknaden nedenfor, det er mulig å få MFA-koder på andre systemer enn bare mobilenheter.

Det anbefalte skrivebordsprogrammet for dette er Authy.

Funksjonelt bruker disse typer applikasjoner samme TOTP-protokoll som appen på mobilenheten din og bør være like sikker.

 

Advarsel: Skrivebordapper kan være mindre sikre siden de kan være lettere å hacke eller få tilgang til. Dette er fordi skrivebordssystemer ofte, hvis ikke alltid, er koblet til det lokale nettverket som kan være infisert. Mobilenheter som ikke alltid er koblet til nettverket kan derfor være vanskeligere å få tilgang til.

 

 

6. Hvem kan påtvinge MFA på prosjekter?

Bedriftskunder kan be om at et organisasjonsalternativ slås på, slik at alle brukere som er del av prosjektene deres må bruke MFA for å få tilgang til prosjektet.

For å aktivere MFA på organisasjonens prosjekter, kontakt Catenda Support.

Når MFA er påkrevd på en organisasjons prosjekter, vil du se denne meldingen når du prøver å åpne prosjektet.

 

 

Svarte dette på spørsmålet?