Siirry pääsisältöön

Kaksivaiheisen tunnistautumisen käyttöönotto ja hallinta

Yleiskatsaus Provet tarjoaa kaksivaiheisen autentikoinnin (2FA) ominaisuuksia lisätäkseen käyttäjätilien turvallisuutta. Kun käytössä, kä...

Yleiskatsaus

Provet tarjoaa kaksivaiheisen autentikoinnin (2FA) ominaisuuksia lisätäkseen käyttäjätilien turvallisuutta. Kun käytössä, käyttäjien on säännöllisesti tarkistettava henkilöllisyytensä kahdessa vaiheessa:

  1. Käyttäjä yrittää kirjautua sisään henkilökohtaisella salasanallaan (onnistuneesti).

  2. Lisäksi pyydetään syöttämään 6-numeroinen koodi

Kun olet syöttänyt oikein, käyttäjä on kirjautunut sisään. Onnistunut 2FA vahvistus on voimassa 30 päivää, jonka jälkeen käyttäjän on uudelleen todennettava.

Huomaa

Huomautus: Jos käytössä on oma tunnistusmenetelmä, kuten SAML2 tai LDAP, 2FA ei ole käytettävissä.

Toimitustavat

2FA koodit voidaan toimittaa tekstiviestillä tai sähköpostilla. Voit valita toimitustavan, joka sopii klinikalle.

  • SMS: Koodi lähetetään käyttäjän profiilissa listattuun puhelinnumeroon. Jos puhelinnumeroa ei tallenneta, käyttäjää pyydetään syöttämään se ennen koodin vastaanottamista.

  • Sähköposti: Koodi lähetetään sähköpostiosoitteeseen, joka liittyy käyttäjän tiliin. Muita sovelluksia tai puhelinnumeroa ei tarvita.

Ominaisuuden käyttöönotto ja poistaminen käytöstä

Ota käyttöön kaksivaiheinen todennus klinikallesi:

  1. Mene Asetukset > Käyttäjät > Salasana asetukset.

  2. Valitse Pakota kaksivaiheinen todennus kaikille tämän organisaation käyttäjille.

Huomaa

Poista 2FA käytöstä, poista valinta Pakota kaksivaiheinen todennus kaikille käyttäjille tässä organisaatiossa. 2FA:n poistamista käytöstä ei suositella, koska se vähentää tilin turvallisuutta.

Toimitustavan valitseminen

Ylläpitäjät voivat määrittää, mitä toimitustapaa käytetään 2FA-koodeissa. Sähköposti 2FA on käytettävissä ilman lisäasetuksia eikä vaadi käyttäjiä antamaan puhelinnumeroa profiilissaan. Jos haluat valita toimitustavan, Siirry Asetukset > Käyttäjät > Salasanaasetukset ja valitse valittu vaihtoehto Kertakäyttöinen salasananhakumenetelmä pudotusvalikko.

Ohitetaan 2FA tietyille IP-osoitteille

Voit jättää tietyt IP-osoitteet pois 2FA-vaatimuksista. Esimerkiksi, voit halutessasi sallia klinikalla olevien käyttäjien ohittaa 2FA samalla kun tarvitset sitä muista paikoista tuleville kirjautujille.

  1. Mene Asetukset > Käyttäjät > Salasanan asetukset.

  2. Etsi Ohita kaksivaiheinen vahvistus tietystä IP-osoitteesta ja kirjoita kyseinen osoite.

Huomaa

IP-osoitteet tulee syöttää CIDR notaatioon.

Katso myös

Vastasiko tämä kysymykseesi?