Hoppa till huvudinnehåll

Inställning och hantering av tvåfaktorsautentisering

Överblick Provet erbjuder tvåfaktorsautentisering (2FA) funktioner för att öka säkerheten för användarkonton. När detta är aktiverat måst...

Överblick

Provet erbjuder tvåfaktorsautentisering (2FA) funktioner för att öka säkerheten för användarkonton. När detta är aktiverat måste användare regelbundet verifiera sin identitet i två steg:

  1. Användaren loggar in med sitt lösenord.

  2. En 6-siffrig verifieringskod skickas till användaren och måste anges för att slutföra inloggningen.

När användaren har angetts korrekt, är användaren inloggad. Lyckad 2FA verifiering är fortfarande giltig i 30 dagar, varefter användaren måste återautentiseras.

Notera

Obs: Om en anpassad autentiseringsmetod som SAML2 eller LDAP används är 2FA inte tillgängligt.

Leveranssätt

2FA koder kan levereras via SMS eller e-post. Du kan välja den leveransmetod som är lämplig för din klinik.

  • SMS: Koden skickas till det telefonnummer som anges på användarens profil. Om inget telefonnummer sparas, uppmanas användaren att ange ett innan du tar emot koden.

  • E-post: Koden skickas till den e-postadress som är kopplad till användarens konto. Inga ytterligare appar eller telefonnummer krävs.

Aktiverar 2FA

För att aktivera tvåfaktorsautentisering för din klinik:

  1. Gå till Inställningar > Användare > Lösenordsinställningar.

  2. Välj Tvinga tvåfaktorsautentisering för alla användare i denna organisation -alternativet.

Notera

För att inaktivera 2FA, avmarkera Tvinga tvåfaktorsautentisering för alla användare i denna organisation. Inaktivering av 2FA rekommenderas inte, eftersom det minskar kontosäkerheten.

Väljer leveranssätt

Administratörer kan konfigurera vilken leveransmetod som används för 2FA-koder. E-post 2FA är tillgänglig utan ytterligare inställningar och kräver inte att användarna har ett telefonnummer på sin profil. För att välja leveranssätt, gå till Inställningar > användare > Lösenordsinställningar och välj önskat alternativ från Engångskod hämtningsmetod rullgardinsmeny.

Hoppar över 2FA för specifika IP-adresser

Du kan utesluta specifika IP-adresser från 2FA-krav. Till exempel kanske du vill tillåta användare på kliniknätverket att hoppa över 2FA samtidigt som det fortfarande krävs för inloggningar från andra platser.

  1. Gå till inställningar > användare > Lösenordsinställningar.

  2. Hitta fältet Hoppa över tvåfaktorsverifiering från specifika IP-adresser och ange relevant adress.

Notera

IP-adresser måste anges i CIDR-notation.

Se även

Fick du svar på din fråga?