Hyppää sisältöön

Tunnistautumisen käyttöönotto Yubicon Yubikeyllä

Tässä artikkelissa kuvataan, miten monivaiheinen tunnistautuminen toteutetaan Yubicon FIDO2-turva-avaimilla, biometrisillä tai muilla.

Luotetun osapuolen tunnisteen määrittäminen

Ennen avaimen rekisteröintiä tuotteeseen on määritettävä luotetun osapuolen tunniste.

Avaa hallintakonsolissa Configuration-työtila ja sen jälkeen valikko Trust parties.

Anna seuraavat tiedot:

  • Valitsemasi tunnistenimi
  • DNS-nimi CyberElements Bastion -käyttäjäportaalin käyttöön.

Huomautus

Organisaatiosi nimen voi tarkistaa myös täältä:

Avainten rekisteröinti

Ennen kuin Yubikey-turva-avainta voi käyttää CyberElements Bastion -tuotteessa, avaimen omistajan on ensin rekisteröitävä se CyberElements-käyttäjäportaalissa.

Kirjaudu ensin käyttäjäportaaliin kyseisellä käyttäjätilillä:

Avaa sen jälkeen avaintenhallinnan ikkuna sivun oikeassa ylälaidassa olevalla painikkeella ja napsauta painiketta ”Associate a new key” aloittaaksesi rekisteröinnin. Seuraa vaiheita, jotka näytetään tämän jälkeen ilmestyvissä ponnahdusikkunoissa:

Huomautus

Tämä vaihe on saatava valmiiksi 30 sekunnissa. Ikkunoiden määrä, ulkoasu ja sisältö voivat vaihdella useiden tekijöiden mukaan (käyttöjärjestelmä, selain, avain jne.).

Kun rekisteröinnin vaiheet on suoritettu, anna nimi, joka yksilöi uuden avaimen. CyberElements Bastion käyttää tätä nimeä sen jälkeen kyseisen avaimen nimenä käyttäjän avainluettelossa.

Tunnistautuminen

Kun turva-avain on liitetty tiliin, kyseinen avain vaaditaan, jotta käyttäjä voi todentautua CyberElements Bastion -käyttäjäportaaliin.

Jos samaan tiliin on liitetty useita avaimia, käyttäjä voi tunnistautua tälle tilille millä tahansa näistä avaimista.

Kirjaudu ensin käyttäjäportaaliin kyseisellä käyttäjätilillä:

Ponnahdusikkuna pyytää sinua asettamaan avaimen johonkin työaseman USB-porttiin.

Kun avain on asetettu paikalleen, sinulta kysytään PIN-koodia:

Kun nämä vaiheet on suoritettu, pääsivu näytetään, jos turva-avaimella tunnistautuminen on onnistunut.

Muussa tapauksessa näkyviin tulee kirjautumislomake, ja virheilmoitus lisätään ja kirjataan pääsylokeihin.

Tunnistautumisavainten hallinta

CyberElements Bastion -alustan järjestelmänvalvojat voivat kumota käyttäjän todennusavaimen.

Avaa tätä varten hallintakonsolissa avaintenhallinnan valikko:

Tämä valikko luettelee kaikki käyttäjien rekisteröimät tunnistautumisavaimet.

Kun tämä valikko on avattu, voit valita avaimen ja poistaa sen. Tämän jälkeen käyttäjä ei voi enää tunnistautua kyseisellä avaimella.

Vianmääritys

Painike, jolla CyberElements-verkkoportaaliin kirjautunut käyttäjä rekisteröi uuden avaimen, on käytettävissä vain seuraavin ehdoin:

  • Käyttäjän on oltava tunnistautunut portaaliin henkilökohtaisella tilillä, eikä hän saa olla tunnistautunut ”anonymous”-toimialueen kautta.
  • Järjestelmänvalvojan on täytynyt määrittää etukäteen vähintään yksi luotetun osapuolen tunniste.

Jos vähintään yksi näistä ehdoista ei täyty, painike näkyy harmaana ja sen päälle siirryttäessä näytetään virheilmoitus. Käyttöliittymä koostuu luettelosta käyttäjään liitetyistä avaimista sekä niiden lisäyspäivästä. Käyttäjät voivat myös rekisteröidä avaimia, poistaa niiden rekisteröinnin tai nimetä ne uudelleen.