Naar de hoofdinhoud

Meervoudige Factorverificatie

Beschrijft hoe u MFA op uw account instelt

Geschreven door Sjaak Velthoven

Dit artikel is volledig automatisch vertaald.

 

U vindt de Multi Factor Authentication (MFA)-instellingen op de authenticatiepagina, een subpagina van de accountpagina.

 

Multi Factor Authentication (MFA) vereist dat u bij het aanmelden bij Catenda Hub een code invoert die u via uw mobiele apparaat ontvangt, samen met uw gebruikersnaam en wachtwoord.

Wanneer een organisatie MFA vereist, wordt dit op organisatieniveau toegepast.

Alle projecten die tot die organisatie behoren, vereisen dan MFA om toegang tot hun projecten te krijgen.

Dit zal alle gebruikers dwingen MFA in te schakelen om toegang te krijgen tot projecten die tot die organisatie behoren.

 

De volgende thema's worden in dit artikel beschreven:

 

 

1. MFA inschakelen

Log in op Catenda Hub en ga naar de Accountpagina:

 

  1. Klik op het Verificatietabblad:

  2. Scrol omlaag naar het gedeelte voor MFA:

  3. Klik op MFA inschakelen

 

 

De volgende thema's worden in dit gedeelte beschreven:

 

 

1.1 Verificatie-app

Installeer een toepassing op een mobiel apparaat die het TOTP-protocol (Time-based one-time password) ondersteunt.

Installeer een betrouwbare verificatie-app op een mobiel apparaat om aan de slag te gaan.

De hoeveelheid tijd die een verificatietoepassing al bestaat en de jurisdictie waar het bedrijf dat eigenaar is gebaseerd is, zijn vaak nuttige aanwijzingen.

Hier zijn enkele voorbeelden van aanbevolen verificatietoepassingen:

 

Beveiligingswetten voor verificatie-apps

Bedrijf

Jurisdictie

Toepasselijke beveiligingswetten

Aegis

Beem

Nederland
(Dordrecht)

GDPR
9-ogenakkoord

OTP Auth

Roland Moers

Duitsland

GDPR
Bundesdatenschutzgesetz - BDSG
14-ogenakkoord

Authenticator

Google

Verenigde Staten
(Californië)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Microsoft Authenticator

Microsoft

Verenigde Staten
(Washington)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

Ente Auth

Ente

Verenigde Staten (Delaware)

Clarifying Lawful Overseas Use of Data Act (CLOUD) Act

IIJ SmartKey

Internet Initiative Japan

Japan

Act on the Protection of Personal Information (APPI)

HENNGE Lock

HENNGE K.K.

Japan

Act on the Protection of Personal Information (APPI)

 

Functionaliteit van verificatie-app

Releasedatum

Besturingssysteem

Code-extractie

Aegis

2019

Android

Exporteren naar volledig platte tekst- of versleuteld bestand. JSON / TXT / QR

OTP Auth

2020

iOS

Exporteren naar eigen bestandsformaat / Geheim weergeven

Authenticator

2010

iOS
Android

Overbrengen naar andere Google Authenticator-app met Google-account

Microsoft Authenticator

2015

iOS
Android

Overbrengen naar andere Microsoft Authenticator-app met Microsoft-account.

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1+
Android - 4.0+

QR-code-export per code.

HENNGE Lock

2020

iOS - Nieuwste 2 hoofdversies
Android - nieuwste 4 benoemde versies

Geen

 

Theoretisch gezien kan elke toepassing die MFA / tweefactorauthenticatie via het TOTP-protocol ondersteunt, worden gebruikt.

Er zijn zelfs bureautoepassen, maar deze worden niet aanbevolen omdat bureautoepassen vaak altijd met hetzelfde netwerk zijn verbonden, dat vaak meerdere apparaten heeft, wat het risico vergroot dat een kwaadwillende persoon toegang tot de code krijgt.

 

App-machtigingen

Om de QR-code met de camera van het apparaat te kunnen scannen, moet de verificatie-app camerapermissies hebben.

De toepassing kan u vragen om toestemming te geven voor het gebruik van de camera van het apparaat.

Machtigingsopties kunnen onder andere zijn: "Alleen tijdens gebruik van de app" - De app heeft toestemming tijdens gebruik.

"Elke keer vragen" - Toestemming moet bij elk gebruik van de app worden verleend.

"Niet toestaan" - Toestemming is niet gegeven of ingetrokken van de app.

 

Google Authenticator

Klik op het plusteken rechtsonder en scan een QR-code.

Hier scant u de QR-code die de verificatiepagina u geeft.

U kunt ook uw camera gebruiken om de code te scannen en de installatiekey typen die u in de geopende URL ziet.

 

Microsoft Authenticator

Zorg ervoor dat u zich in het Authenticator-menu onderaan bevindt.

 

 

Opmerking: zorg ervoor dat u niet in het menu Geverifieerde ID's bent, omdat u hier een qr-code kunt scannen, maar dit werkt niet.

 

Klik vervolgens op het plusteken in de blauwe balk rechtsboven.

Selecteer Ander account (Google, Facebook, enz.).

Als uw app geen toestemming voor uw camera heeft, wordt u mogelijk wel of niet gevraagd om toestemming voor uw camera te geven.

 

Als uw app toegang tot uw camera heeft, kunt u de QR-code die de verificatiepagina u geeft, scannen.

 

Als uw app geen toegang tot uw camera heeft, wordt u gevraagd handmatig een account aan te maken.

 

 

Accountnaam: De naam die u aan uw account geeft Geheime sleutel: Dit is de sleutel die u zou hebben gekregen als u de qr-code had kunnen scannen.

U kunt uw camera-app gebruiken om de code te scannen.

De URL die wordt geopend wanneer u de code scant, kan er als volgt uitzien: otpauth://totp/<Catenda account email address>?secret=<Secret key>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Als u na "secret=" de code invoert in de geheime sleutel die u in de geopende URL ziet, kan de accountnaam van alles zijn.

 

Opmerking: Als u een account aanmaakt met een onjuiste geheime sleutel, genereert de app toch eenmalige codes, dus Catenda accepteert de code mogelijk niet als de onjuiste geheime sleutel is gebruikt.

 

1.2 Succes of falen

Succes

Nadat u MFA hebt ingeschakeld, ziet u dit bericht.

 

 

Zodra deze is ingeschakeld, moet u uw mobiele apparaat bij de hand hebben elke keer dat u zich aanmeldt bij Catenda Hub.

De MFA kan opnieuw worden uitgeschakeld door op MFA uitschakelen te klikken.

 

Onjuiste code

Als u de juiste code niet hebt ingevoerd, krijgt u het bericht onjuiste code.

 

 

Opmerking: Als u de QR-code hebt gescand, kunt u de code proberen in te voeren binnen het gegeven tijdsbestek voor die code terwijl u dit menu open hebt. Als u dit menu sluit, moet u de code die in uw verificatie-app wordt gegenereerd verwijderen en de QR-code opnieuw scannen om een nieuwe codeverbinding in te stellen.

 

 

2. MFA wijzigen

Nadat u een MFA-code hebt verbonden, kunt u de accountnaam van de code veilig bewerken.

U kunt dit op de volgende manieren doen:

 

Google Authenticator

  1. Houd de code ingedrukt

  2. Klik op het potlood rechtsboven om de naam te wijzigen.

 

Microsoft Authenticator

  1. Klik op de code.

  2. Klik op de tandwielknop rechtsboven

  3. Klik op het potlood om de naam te wijzigen

 

 

3. MFA overbrengen

Deactiveren en opnieuw activeren

Het is slechts mogelijk om één MFA-app-codeverbinding tegelijk te gebruiken.

Als u wilt overschakelen naar een ander codepairing, misschien omdat uw huidige is gecompromitteerd, voert u deze stappen uit: U moet deze methode ook gebruiken als u de app die u voor MFA gebruikt, wilt wijzigen.

  1. Schakel uw MFA uit op de verificatiepagina

  2. Bereid de app voor die u wilt gebruiken om uw MFA opnieuw te verbinden

  3. Genereer een nieuw codepairing door de QR-code te scannen zoals in de inschakelsectie

 

Opmerking: Wees voorzichtig met deze methode, want uw account is tijdelijk kwetsbaar terwijl het is uitgeschakeld en u kunt gedurende deze tijd geen toegang krijgen tot projecten waarvoor MFA vereist is.

 

Overbrengen via back-up

Als u een nieuw apparaat wilt gaan gebruiken zonder dat uw code tijdelijk wordt uitgeschakeld, kunt u een andere installatie van dezelfde MFA-app gebruiken en de code van de oude installatie naar de nieuwe installatie overbrengen.

 

Google authenticator

Oud apparaat:

  1. Tik op het hamburgermenu rechtsboven

  2. Tik op Accounts exporteren

  3. Selecteer de accounts die u wilt exporteren

 

Nieuw apparaat:

  1. Tik op het hamburgermenu rechtsboven

  2. Tik op accounts importeren

  3. Tik op QR-code scannen

  4. Scan de QR-code die op het oude apparaat wordt weergegeven toen u het exportproces hebt doorlopen.

 

Microsoft authenticator

Oud apparaat:

  1. Tik op het hamburgermenu rechtsboven

  2. Zet back-up aan

 

Nieuw apparaat:

  1. Installeer en open de Microsoft Authenticator-app op uw nieuwe apparaat

  2. Tik op "Herstel starten."

 

Opmerking 1: Stel geen accounts in met Microsoft Authenticator totdat u het Recovery-hulpprogramma hebt gebruikt, omdat dit overeenkomende siteaccounts overschrijft.

Opmerking 2: Deze methode vereist dat u uw MFA-codes een back-up maakt, wat betekent dat deze worden opgeslagen in de cloudservice van uw app-provider. Gebruik deze methode alleen als u de back-upservice van uw app-provider vertrouwt. Zo niet, dan kunt u beter deactiveren en opnieuw activeren.

 

 

4. MFA uitschakelen

U kunt MFA uitschakelen door op de bovenstaande uitschakelknop te klikken en vervolgens uw wachtwoord in te voeren ter bevestiging.

Na het uitschakelen kunt u geen projecten waarvoor MFA vereist is meer openen.

 

Na het uitschakelen van de code op Catenda Hub, blijft de code in de toepassing waarmee u verbinding hebt gemaakt, staan.

Deze code is nu nutteloos en kan veilig worden verwijderd.

 

4.1 De oude code verwijderen:

Google Authenticator

  1. Houd de code ingedrukt

  2. Klik op de vuilnisbak rechtsboven.

 

Microsoft Authenticator

  1. Klik op de code.

  2. Klik op de tandwielknop rechtsboven

  3. Klik op account verwijderen

 

 

5. MFA op niet-mobiele apparaten

Verificatie-apps zijn veiliger dan SMS/E-mail-codeoplossingen omdat er na de oorspronkelijke configuratie geen communicatie kan worden onderschept tussen de twee systemen.

Hoewel het beter is om een app op een mobiele toepassing te gebruiken, zie opmerking hieronder, het is mogelijk om MFA-codes op andere systemen dan alleen mobiele apparaten te krijgen.

De aanbevolen bureautoepassing hiervoor is Authy.

Dit soort toepassingen gebruiken functioneel hetzelfde TOTP-protocol als de app op uw mobiele apparaat en moeten net zo veilig zijn.

 

Waarschuwing: Bureautoepassen kunnen minder veilig zijn omdat ze gemakkelijker kunnen worden gehackt of waarop toegang kan worden verkregen. Dit is omdat bureaustelsels vaak, zo niet altijd, met het lokale netwerk zijn verbonden, wat mogelijk is besmet. Mobiele apparaten die niet altijd met het netwerk zijn verbonden, kunnen daarom moeilijker toegang te krijgen.

 

 

6. Wie kan MFA op projecten handhaven?

Enterprise-klanten kunnen verzoeken om een organisatieoptie in te schakelen, waardoor alle gebruikers die deel uitmaken van hun projecten MFA moeten gebruiken om het project in te voeren.

Neem contact op met de ondersteuning van Catenda om MFA op de projecten van uw organisatie in te schakelen.

Wanneer MFA is vereist op de projecten van een organisatie, ziet u dit bericht wanneer u probeert het project te openen.

 

 

Was dit een antwoord op uw vraag?