Security key management¶
Il modulo Security key management offre all'amministratore una vista consolidata di tutte le chiavi FIDO / WebAuthn registrate dagli utenti nei vari domini. È destinato a un amministratore che deve verificare le chiavi registrate del proprio ambito e, quando necessario, revocare quelle che non devono più essere utilizzate (uscita di un dipendente, chiave perduta, chiave sostituita).
Registrazione — solo dal portale utente
La registrazione di una chiave di sicurezza richiede fisicamente la chiave stessa: l'operazione viene quindi eseguita esclusivamente dall'utente dal portale utente. La console di amministrazione non offre un'azione di aggiunta.
Elenco delle chiavi¶
La finestra principale elenca le chiavi registrate, di tutti gli utenti e di tutti i domini (in base al filtro attivo).
| Elemento | Descrizione |
|---|---|
| Elenco a discesa dei domini | Senza etichetta, a destra della barra degli strumenti. In cima viene aggiunta una voce sintetica All per mostrare tutte le chiavi. I domini Anonymous ne sono esclusi. |
| Campo di ricerca | Ricerca testuale sul contenuto della griglia. |
| Pulsante di aggiornamento | Quello del piè di pagina della griglia, che ricarica l'elenco dal server. |
| Colonna | Descrizione |
|---|---|
| Name | Etichetta scelta dall'utente al momento della registrazione della chiave dal portale. |
| User | Identificativo utente qualificato con il dominio, nella forma user@domain. |
| Date | Data e ora di registrazione della chiave, nel formato dd/mm/yyyy - hh:mm, seguite dal fuso orario. |
Nessun dominio disponibile
Se non è presente alcun dominio ammissibile, il pulsante di eliminazione, il pulsante di aggiornamento, il selettore della dimensione di pagina e il campo di ricerca sono disabilitati. Occorre prima creare o attivare un dominio compatibile con la registrazione delle chiavi di sicurezza. Finché non è registrata alcuna chiave, la griglia visualizza No security key.
Eliminare una chiave¶
- Selezionare una o più chiavi nell'elenco (è supportata la selezione multipla).
- Fare clic sul pulsante ×.
- Confermare: la console chiede Are you sure you want to delete this key?, al plurale quando vengono selezionate più chiavi. Senza selezione, risponde Select Line.
La rimozione viene applicata immediatamente: la chiave non può più essere utilizzata per autenticarsi. L'utente può, se necessario, registrare una nuova chiave dal portale.
Eliminazione parziale
Se alcune chiavi non possono essere eliminate, la console lo segnala sotto il titolo Security keys: The following security keys couldn't be deleted: seguito dall'elenco, nella forma user@domain -> key name — oppure The following security key couldn't be deleted per una sola. Le altre chiavi selezionate vengono eliminate normalmente.