Kétfaktoros belépés bekapcsolása (2FA)
A kétfaktoros belépés a jelszavad mellé egy második lépcsőt tesz: egy authenticator-app hatjegyű, folyamatosan változó kódját. Ha a jelszavad kiszivárog, a fiókodba akkor sem lehet belépni a telefonod nélkül — a rendszergazda-fiók a szervezet legerősebb hozzáférése, ezért ott ez a védelem a legtöbbet ér.
Mielőtt nekikezdesz
Szekció neve “Mielőtt nekikezdesz”- Fiók: a beállító-oldal ma a Rendszergazda-fiókokhoz érhető el.
- Eszköz: egy authenticator-app a telefonodon — Google Authenticator, Microsoft Authenticator, Authy, 1Password: bármelyik TOTP-app jó.
A lépések
Szekció neve “A lépések”- Belépés után nyisd meg a „Fiók” oldalt, és a „Kétfaktoros hitelesítés (2FA)“ kártyán kattints a belépőre.
- „Olvasd be az authenticator-appoddal” — olvasd be a QR-kódot az appoddal. Ha a beolvasás nem megy, az appban add meg kézzel a QR alatt mutatott kulcsot.
- „Írd be az app által mutatott 6 jegyű kódot” — az utolsó számjegy után az oldal magától tovább lép („A kód beírása után automatikusan tovább lép.“).
- „Mentsd el a helyreállító kódokat” — a 10 egyszer használatos kódot tedd biztonságos helyre (jelszókezelőbe). „Ezek most láthatók utoljára — ha elvesztek, generálj újat.“
- Kattints a „Tovább →“ gombra — kész, a felület a megszokott módon használható.
Ha jól csináltad
Szekció neve “Ha jól csináltad”A beállító-oldal ezt mutatja: „A kétfaktoros hitelesítés be van kapcsolva ezen a fiókon.“ — a bekapcsolás időpontjával és a felhasználható helyreállító kódok számával. Ezentúl minden belépésnél a jelszó után a „Kétlépcsős azonosítás” oldal kéri az app aktuális hatjegyű kódját („Írd be az authenticator-appod által mutatott 6 jegyű kódot.“); a „Helyreállító kóddal lépnék be” linkkel kód helyett helyreállító kódot is beválthatsz. A be- és kikapcsolás auditnyomot hagy.
Gyakori hibák
Szekció neve “Gyakori hibák”| Amit látsz | Miért | Mit tegyél |
|---|---|---|
| „Érvénytelen kód.“ | Az app kódja 30 másodpercenként vált — lejárt, elgépelted, vagy a telefon órája pontatlan. | Várd meg a következő kódot, és írd be frissen; ellenőrizd, hogy a telefon órája automatikus. |
| „Túl sok sikertelen kísérlet. Kérlek, próbáld újra pár perc múlva.“ | A kód-találgatás elleni védelem lépett be. | Várj pár percet, és próbáld a friss kóddal. |
| Elveszett a telefonom | A TOTP-kódot csak az az eszköz adja. | Lépj be egy helyreállító kóddal, majd a beállító-oldalon kattints az „MFA visszaállítása” gombra, és az új telefonnal állítsd be újra. |
| Elfogytak a helyreállító kódjaim | Mindegyik egyszer használható. | Amíg be tudsz lépni az app kódjával: a beállító-oldalon „Új helyreállító kódok” — a régiek azonnal érvénytelenné válnak. |
Mit érdemes tudni róla
Szekció neve “Mit érdemes tudni róla”- A kikapcsolás a tiéd, de a kötelezettség a szervezeté. Az „MFA visszaállítása” kikapcsolja a kétfaktort a fiókodon — ha viszont a szervezetednél a rendszergazdai kétfaktor kötelező, a rendszer azonnal az új beállításra visz (a védelem nem hagyható el, csak új eszközre vihető át).
- A többi kolléga belépését a beállításod nem érinti — a kétfaktor fiókonkénti; ma a rendszergazda-fiókok kaphatják meg.