Tveggja þátta auðkenning
Tveggja þátta auðkenning (2FA) er öryggisráðstöfun sem hjálpar til við að koma í veg fyrir óheimilan aðgang að notendaaðgöngum.
Í reynd felur 2FA í sér að leyndarmál er vistað í auðkenningarforriti (authenticator), yfirleitt í síma, og kóði úr forritinu er sleginn inn við innskráningu.
Þetta þýðir að óviðkomandi aðili þyrfti bæði að geta giskað á lykilorðið og hafa aðgang að auðkenningarforritinu, sem er mun erfiðara.
Athugið
Sum stjórnvöld, svo sem áströlsk stjórnvöld, krefjast 2FA. Fyrir þessar staðfærslur skattalegra reglna er ekki hægt að slökkva á 2FA.
Skilyrði
Mikilvægt
Listarnir hér að neðan eru aðeins dæmi. Þeir eru ekki meðmæli með einhverju tilteknu hugbúnaði.
Auðkenningarforrit í síma eru einföldust og algengust. Dæmi:
Lykilorðastjórar eru önnur leið. Algeng dæmi:
Athugið
Í framhaldinu er Google Authenticator notað sem dæmi, enda eitt algengasta forritið. Þetta eru ekki meðmæli með vörunni.
Uppsetning tveggja þátta auðkenningar
Eftir að hafa valið auðkenningarforrit skaltu skrá þig inn í Odoo, smella á prófílmyndina efst til hægri og velja Prófíllinn minn í fellivalmyndinni.
Opnaðu flipann Reikningsöryggi og settu rofann Tveggja þátta auðkenning á virkt.
Þá birtist sprettigluggi Öryggisstaðfesting sem krefst lykilorðsstaðfestingar. Sláðu inn rétta lykilorðið og smelltu á Staðfesta lykilorð. Næst birtist sprettigluggi Virkjun tveggja þátta auðkenningar með QR-kóða.
Ábending
Ef ekki er hægt að skanna skjáinn (t.d. þegar uppsetning fer fram á sama tæki og auðkenningarforritið), geturðu smellt á tengilinn Geturðu ekki skannað? eða afritað leyndarmálið og sett upp forritið handvirkt.
Að því loknu á forritið að birta staðfestingarkóða.
Sláðu kóðann inn í reitinn Staðfestingarkóði og smelltu á Virkja.
Innskráning
Til að staðfesta að 2FA sé rétt uppsett, skráðu þig út úr Odoo.
Á innskráningarsíðunni, sláðu inn notandanafn og lykilorð og smelltu á Skrá inn. Á síðunni Tveggja þátta auðkenning slærðu inn kóðann úr auðkenningarforritinu í reitinn Auðkenningarkóði og smellir á Skrá inn.
Viðvörun
Ef notandi missir aðgang að auðkenningarforritinu verður kerfisstjóri að afvirkja 2FA á aðgangnum áður en hægt er að skrá sig inn.
Krefjast tveggja þátta auðkenningar
Til að krefjast 2FA fyrir alla notendur í gagnagrunninum skaltu fara í forritið Stillingar. Í kaflanum Heimildir hakarðu við gátreitinn Krefjast tveggja þátta auðkenningar. Veldu síðan með valhnöppunum hvort þetta eigi að gilda um Aðeins starfsmenn eða Allir notendur.
Athugið
Ef valið er Allir notendur gildir stillingin einnig um notendur þjónustugáttar (portal), til viðbótar við starfsmenn.
Smelltu á Vista til að vista breytingar.
Athugið
Ef notendur þurfa oft að skrá sig aftur inn og ljúka tveggja þátta auðkenningu getur það stafað af stillingum á setu- eða óvirknitímamörkum sem eru skilgreind fyrir einn eða fleiri notendahópa þeirra.
Stjórnendur geta stillt þessi viðmið með stillingunum Tímamörk á notendahópum þegar einingin auth_timeout er uppsett. Sjá nánar: Setu- og óvirknitímamörk (general/users/access_rights/timeouts).