Tento článek popisuje, jak používat dvoufaktorový přístup [2FA] s nástrojem Google Authenticator pro přístup správce.

Poznámka! Tento postup funguje pouze v případě, že časové pásmo smartphonu / ověřovacího zařízení Google je podobné časovému pásmu brány Firewall. Zkontrolujte prosím NTP a překontrolujte čas a časové pásmo pro zařízení i firewall.
Kroky konfigurace:
1. Povolte ověřování Google u konkrétního uživatele správce
Vyberte konkrétního uživatele správce a přepněte na kartu Dvoufaktorové ověřování.
Povolte zaškrtávací políčko Dvoufaktorové ověřování pro přístup správce.
V části Dvoufaktorové ověřování. Method vyberte možnost"Google Authenticator". Kliknutím na tlačítko"Nastavit Google Authenticator" spusťte nastavení.
2. Nastavení služby Google Authenticator
Stáhněte a nainstalujte Google Authenticator v příslušném obchodě s aplikacemi svého mobilního zařízení.
Zaregistrujte účet správce do služby Google Authenticator.
Otevřete aplikaci Google Authenticator a naskenujte čárový kód ve webovém grafickém rozhraní.
Zadejte kód tokenu zobrazený v aplikaci Google Authenticator a klikněte na "Verify code and finish" (Ověřit kód a dokončit) pro ověření.
Zpráva ve vyskakovacím okně informuje o výsledku ověření.
Po úspěšném nastavení registrace 2FA se ve webovém grafickém rozhraní zobrazí záložní kódy.
Záložní kódy slouží pro přístup k přihlášení do zařízení v případě, že se do aplikace nemůžete dostat z mobilního zařízení.
3. Konfigurace platného času a typů přihlašovacích služeb
Povolte dvoufaktorové ověřování pro přístup správce.
Nakonfigurujte platný čas a vyberte, které služby vyžadují dvoufaktorové ověření pro uživatele správce.
Platný čas je lhůta, do které musí správce odeslat dvoufaktorový ověřovací kód a získat přístup.
Při pozdějším předložení kódu, než je nastavená hodnota platného času, je žádost o přístup zamítnuta.
Ve výchozím nastavení je platný čas nastaven na 3 minuty.
OVĚŘOVÁNÍ: V PŘÍPADĚ, ŽE JE OVĚŘOVACÍ KÓD NASTAVEN NA HODNOTU 0,5, JE MOŽNÉ JEJ OVĚŘIT POMOCÍ TZV:
1. Přihlaste se pomocí účtu správce "testadmin".
2. Zobrazí se vyskakovací okno pro zadání ověřovacího kódu správcem.
3. Zadejte kód zobrazený v aplikaci Google Authenticator a klikněte na tlačítko "Verify" (Ověřit). Pokud nemáte po ruce mobilní zařízení, můžete zadat také záložní kód.
4. Úspěšně se autorizujte pomocí uživatelského jména, hesla a kódu tokenu.
Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.