Gå til hovedinnhold

Tofaktorautentisering - oppsett og administrering

Oversikt Provet tilbyr to-faktor autentisering (2FA) funksjoner for å øke sikkerheten til brukerkontoer. Når aktivert, må brukerne period...

Oversikt

Provet tilbyr to-faktor autentisering (2FA) funksjoner for å øke sikkerheten til brukerkontoer. Når aktivert, må brukerne periodisk verifisere sin identitet i to trinn:

  1. Brukeren forsøker å logge inn med sitt personlige passord (vellykket)

  2. En ekstra 6-sifret kode blir bedt om å legges inn

Med en gang skrevet riktig er brukeren pålogget. En vellykket 2FA-verifisering er gyldig i 30 dager, og deretter må brukeren logge seg på nytt.

Notat

Merk: Hvis en egendefinert autentiseringsmetode som SAML2 eller LDAP er i bruk, er ikke 2FA tilgjengelig.

Leverings metoder

2FA-koder kan leveres via SMS eller e-post. Du kan velge leveringsmetoden som er egnet for din klinikk.

  • SMS: Koden sendes til telefonnummeret som står på brukerens profil. Hvis ingen telefonnummer er lagret, får du beskjed om å angi et før du mottar koden.

  • E-post: Koden sendes til e-postadressen som er knyttet til brukerens konto. Ingen ekstra apper eller telefonnummer er nødvendig.

Aktivering og deaktivering av funksjonen

For å aktivere to-faktor-autentisering for din klinikk:

  1. Gå til Innstillinger > Brukere > Passordinnstillinger.

  2. Velg Bruk to-faktor-autentisering for alle brukere i denne organisasjonen alternativet.

Notat

For å deaktivere 2FA, velg Bruk to-faktor-autentisering for alle brukere i denne organisasjon. Det anbefales ikke å deaktivere 2FA da det reduserer kontosikkerheten.

Valg av leveringsmetode

Administratorer kan konfigurere hvilken leveringsmetode som brukes til 2FA-koder. E-post 2FA er tilgjengelig uten ekstra oppsett og krever ikke at brukerne har et telefonnummer på sin profil. For å velge leveringsmetode, gå til Innstillinger > Brukere > Passordinnstillinger og velg det foretrukne alternativet fra metoden engangskoden i rullegardinlisten.

Hopper over 2FA for spesifikke IP-adresser

Du kan ekskludere spesifikke IP-adresser fra 2FA-krav. Du vil for eksempel kanskje tillate brukere på det kliniske nettverket å hoppe over 2FA, mens du fortsatt krever det for pålogginger fra andre steder.

  1. Gå til Innstillinger > Brukere > Passordinnstillinger.

  2. Finn Hopp over tofaktorverifisering ved hjelp av spesifikke IP-adresser feltet og angi relevant adresse.

Notat

IP-adresser må angis i CIDR merknaden.

Se også

Svarte dette på spørsmålet?