Denne artikkelen er i sin helhet maskinoversatt.
Du finner innstillingene for Flerfaktorgodkjenning (MFA) på godkjenningssiden, som er en underside til kontosiden.
Flerfaktorgodkjenning (MFA) krever at du skriver inn en kode du mottar på mobilenheten din, samt brukernavnet og passordet ditt når du logger på Catenda Hub.
Når en organisasjon krever MFA, blir det brukt på organisasjonsnivå.
Alle prosjekter som tilhører denne organisasjonen vil deretter kreve MFA for å få tilgang til deres prosjekter.
Dette vil tvinge alle brukere til å aktivere MFA for å få tilgang til prosjekter som tilhører denne organisasjonen.
Følgende saker beskrives i denne artikkelen:
Aktivering av MFA - Modifisering av MFA - Overføring av MFA - Deaktivering av MFA - MFA på ikke-mobile enheter - Hvem kan/MFA på prosjekter?
1. Aktivering av MFA
Logg på Catenda Hub og gå til siden for Konto:
Klikk på fanen Godkjenning:
Rull ned til delen for MFA:
Klikk på Aktivere MFA
Følgende saker beskrives i denne delen:
1.1 Godkjenningsapp
For å komme i gang, installer en applikasjon på en mobilenhet som støtter TOTP-protokollen (Time-based one-time password).
Installer en pålitelig godkjenningsapp på en mobilenhet for å komme i gang.
Hvor lenge en godkjenningsapplikasjon har vært i bruk og jurisdiksjonen der selskapet som eier den er basert, er ofte gode ting å vurdere.
Her er noen eksempler på anbefalte godkjenningsapplikasjoner:
Godkjenningsappens sikkerhetslover | Selskap | Jurisdiksjon | Sikkerhetslover som gjelder |
Aegis | Beem | Nederland | GDPR |
OTP Auth | Roland Moers | Tyskland | GDPR |
Godkjenner | USA | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act | |
Microsoft Authenticator | Microsoft | USA | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act |
Ente Auth | Ente | USA (Delaware) | Clarifying Lawful Overseas Use of Data Act (CLOUD) Act |
IIJ SmartKey | Internet Initiative Japan | Japan | Lov om beskyttelse av personopplysninger (APPI) |
HENNGE Lock | HENNGE K.K. | Japan | Lov om beskyttelse av personopplysninger (APPI) |
Godkjenningsappens funksjonalitet | Utgivelsesdato | Operativsystem | Kodeekstraksjon |
Aegis | 2019 | Android | Eksporter til Full Plaintext eller Encrypted file. JSON / TXT / QR |
OTP Auth | 2020 | iOS | Eksporter til proprietær fil / Vis hemmelighet |
Godkjenner | 2010 | iOS | Overføring til annen Google Authenticator-app med Google-konto |
Microsoft Authenticator | 2015 | iOS | Overføring til annen Microsoft Authenticator-app med Microsoft-konto. |
Ente Auth | 2020 | iOS | JSON / TXT |
IIJ SmartKey | 2015 | iOS - 8.1+ | QR-kodeeksport per kode. |
HENNGE Lock | 2020 | iOS - Siste 2 hovedversjoner | Ingen |
Teoretisk sett kan enhver applikasjon som støtter MFA / Tofaktorgodkjenning via TOTP-protokollen brukes.
Det finnes til og med stasjonærapplikasjoner, men disse anbefales ikke fordi stasjonærapplikasjoner ofte alltid er koblet til det samme nettverket, som ofte har flere enheter på seg, noe som øker risikoen for at en dårlig aktør får tilgang til koden.
Apptillatelser
For at du skal kunne skanne QR-koden med kameraet på enheten.
Godkjenningsappen trenger kameratillatelser for å kunne skanne koden.
Applikasjonen kan be om tillatelse til å bruke kameraet på enheten.
Tillatselsesalternativer kan omfatte: "Bare mens du bruker appen" - Appen har tillatelse mens den er i bruk.
"Spør hver gang" - Tillatelse må gis ved hver bruk av appen.
"Tillat ikke" - Tillatelse er ikke gitt eller tilbakekalt fra appen.
Google Authenticator
Klikk på plusstegnet nederst til høyre og Scan en QR-kode.
Her skal du skanne QR-koden som godkjenningssiden gir deg.
Alternativt kan du bruke kameraet ditt til å skanne koden og skrive inn oppsettnøkkelen som du ser i URL-en som åpnes.
Microsoft Authenticator
Kontroller at du er i Authenticator-menyen nederst.
Merk: forsikre deg om at du ikke er i Verified IDs-menyen da du kan skanne en QR-kode her, men dette vil ikke fungere.
Klikk deretter på plusstegnet i den blå linjen øverst til høyre.
Velg Annen konto (Google, Facebook, osv.) Hvis appen din ikke har tillatelse til kameraet ditt, kan du bli spurt om å gi tillatelse til kameraet ditt.
Hvis appen din har tilgang til kameraet ditt, kan du skanne QR-koden som autentiseringssiden gir deg.
Hvis appen din ikke har tilgang til kameraet ditt, blir du bedt om å opprette en konto manuelt.
Kontonavn: Navnet du gir til kontoen din Hemmelig nøkkel: Dette er nøkkelen du ville ha fått hvis du hadde kunnet skanne QR-koden.
Du kan bruke kameraappen din til å skanne koden.
URLen som åpnes når du skanner koden kan se omtrent slik ut: otpauth://totp/<Catenda-kontoens e-postadresse>?secret=<Hemmelig nøkkel>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Hvis du skriver inn koden etter "secret=" i den hemmelige nøkkelen som du ser i URLen som åpnes, kan kontonavnet være hva som helst.
Merk: Hvis du oppretter en konto med feil hemmelig nøkkel, vil appen fortsatt generere engangspasskoder, så Catenda godtar kanskje ikke koden hvis feil hemmelig nøkkel ble brukt.
1.2 Suksess eller mislykking
Suksess
Etter å ha aktivert MFA vil du se denne meldingen.
Når det er aktivert, må du ha mobilenheten din ved hånden hver gang du logger på Catenda Hub.
MFA kan deaktiveres igjen ved å klikke på Deaktiver MFA.
Feil kode
Hvis du ikke skrev inn riktig kode, får du meldingen feil kode.
Merk: Hvis du har skannet QR-koden, kan du prøve å skrive inn koden innenfor tidsvinduet for denne koden mens du har denne menyen åpen. Hvis du lukker denne menyen, må du fjerne koden som genereres i autentiseringsappen din og skanne QR-koden igjen for å sette opp en ny kodekombinasjon.
2. Modifisering av MFA
Etter å ha koblet til en MFA-kode kan du trygt redigere kontonavnet på koden.
Du kan gjøre dette på følgende måter:
Google Authenticator
Trykk lenge på koden
Klikk på blyanten øverst til høyre for å endre navn.
Microsoft Authenticator
Klikk på koden.
Klikk på tannhjulet øverst til høyre
Klikk på blyanten for å endre navn
3. Overføring av MFA
Deaktivering og reaktivering
Det er bare mulig å bruke én MFA-app-kodekombinasjon om gangen.
Hvis du ønsker å bytte til en annen kodekombinasjon, kanskje fordi den nåværende har blitt kompromittert, følger du disse trinnene: Du bør også bruke denne metoden hvis du ønsker å endre appen du bruker for MFA.
Deaktiver MFA på autentiseringssiden
Forbered appen du vil bruke for å koble til MFA på nytt
Generer en ny kodekombinasjon ved å skanne QR-koden som i aktiveringsavsnittet
Merk: Vær forsiktig med denne metoden da kontoen din vil være midlertidig sårbar mens den er deaktivert, og du vil ikke kunne få tilgang til prosjekter der MFA er påkrevd i løpet av denne tiden.
Overføring via sikkerhetskopi
Hvis du ønsker å begynne å bruke en ny enhet uten at koden din midlertidig blir deaktivert, kan du bruke en annen installasjon av samme MFA-app og overføre koden fra den gamle installasjonen til den nye installasjonen.
Google Authenticator
Gammel enhet:
Trykk på hamburgermenyene øverst til høyre
Trykk på Eksporter kontoer
Velg kontiene du vil eksportere
Ny enhet:
Trykk på hamburgermenyene øverst til høyre
Trykk på Importer kontoer
Trykk på Skann QR-kode
Skann QR-koden som vises på den gamle enheten når du gikk gjennom eksportprosessen.
Microsoft Authenticator
Gammel enhet:
Trykk på hamburgermenyene øverst til høyre
Slå på sikkerhetskopi
Ny enhet:
Installer og åpne Microsoft Authenticator-appen på den nye enheten din
Trykk på "Begin Recovery."
Merk 1: Ikke sett opp noen kontoer ved hjelp av Microsoft Authenticator før du har brukt Gjenoppretting-verktøyet fordi det vil overskrive samsvarende nettstedkontoer.
Merk 2: Denne metoden krever at du sikkerhetskopierer MFA-kodene dine, noe som betyr at de lagres i skyservice fra appleverandøren din. Bruk denne metoden bare hvis du stoler på sikkerhetskopiservicen til appleverandøren din. Hvis ikke er det bedre å deaktivere og reaktivere.
4. Deaktivering av MFA
Du kan deaktivere MFA ved å klikke på deaktiveringsknappen vist ovenfor, deretter skriver du inn passordet ditt for å bekrefte.
Etter deaktivering vil du ikke lenger være i stand til å få tilgang til prosjekter som krever MFA.
Etter å ha deaktivert koden på Catenda Hub, vil koden forbli på applikasjonen du koblet til.
Denne koden vil nå være ubrukelig og kan trygt slettes.
4.1 Slik sletter du den gamle koden:
Google Authenticator
Trykk lenge på koden
Klikk på søppelkassen øverst til høyre.
Microsoft Authenticator
Klikk på koden.
Klikk på tannhjulet øverst til høyre
Klikk på Fjern konto
5. MFA på ikke-mobile enheter
Autentiseringsapper er tryggere enn SMS/e-postkodelløsninger fordi det ikke er noen kommunikasjon som kan avskjæres mellom de to systemene etter den opprinnelige konfigurasjonen.
Selv om det er bedre å bruke en app på en mobilapplikasjon, se merknaden nedenfor, det er mulig å få MFA-koder på andre systemer enn bare mobilenheter.
Det anbefalte skrivebordsprogrammet for dette er Authy.
Funksjonelt bruker disse typer applikasjoner samme TOTP-protokoll som appen på mobilenheten din og bør være like sikker.
Advarsel: Skrivebordapper kan være mindre sikre siden de kan være lettere å hacke eller få tilgang til. Dette er fordi skrivebordssystemer ofte, hvis ikke alltid, er koblet til det lokale nettverket som kan være infisert. Mobilenheter som ikke alltid er koblet til nettverket kan derfor være vanskeligere å få tilgang til.
6. Hvem kan påtvinge MFA på prosjekter?
Bedriftskunder kan be om at et organisasjonsalternativ slås på, slik at alle brukere som er del av prosjektene deres må bruke MFA for å få tilgang til prosjektet.
For å aktivere MFA på organisasjonens prosjekter, kontakt Catenda Support.
Når MFA er påkrevd på en organisasjons prosjekter, vil du se denne meldingen når du prøver å åpne prosjektet.






