Security key management¶
Moduł Security key management daje administratorowi skonsolidowany widok wszystkich kluczy FIDO / WebAuthn zarejestrowanych przez użytkowników w poszczególnych domenach. Jest przeznaczony dla administratora, który musi skontrolować zarejestrowane klucze w swoim zakresie i, gdy trzeba, unieważnić klucze, które nie mogą już być używane (odejście pracownika, zgubiony klucz, wymieniony klucz).
Rejestrowanie — tylko w portalu użytkownika
Zarejestrowanie klucza bezpieczeństwa wymaga fizycznie samego klucza: operację wykonuje więc wyłącznie użytkownik z portalu użytkownika. Konsola administracyjna nie udostępnia akcji dodawania.
Lista kluczy¶
Okno główne wymienia zarejestrowane klucze, dla wszystkich użytkowników i wszystkich domen (zgodnie z aktywnym filtrem).
| Element | Opis |
|---|---|
| Lista rozwijana domen | Bez etykiety, po prawej stronie paska narzędzi. Na początku dodawany jest zbiorczy wpis All, pozwalający wyświetlić wszystkie klucze. Domeny anonimowe są z niej wyłączone. |
| Pole wyszukiwania | Wyszukiwanie tekstowe w zawartości tabeli. |
| Przycisk odświeżania | Ten w stopce tabeli, który ponownie wczytuje listę z serwera. |
| Kolumna | Opis |
|---|---|
| Name | Etykieta wybrana przez użytkownika przy rejestrowaniu klucza z portalu. |
| User | Identyfikator użytkownika uzupełniony domeną, w postaci user@domain. |
| Date | Data i godzina rejestracji klucza, w formacie dd/mm/yyyy - hh:mm, po których następuje strefa czasowa. |
Brak dostępnej domeny
Jeśli nie ma żadnej kwalifikującej się domeny, przycisk usuwania, przycisk odświeżania, wybór rozmiaru strony i pole wyszukiwania są zablokowane. Trzeba najpierw utworzyć lub aktywować domenę obsługującą rejestrowanie kluczy bezpieczeństwa. Dopóki żaden klucz nie jest zarejestrowany, tabela wyświetla No security key.
Usuwanie klucza¶
- Wybierz jeden lub więcej kluczy z listy (wielokrotny wybór jest obsługiwany).
- Kliknij przycisk ×.
- Potwierdź: konsola pyta Are you sure you want to delete this key?, w liczbie mnogiej, gdy wybrano kilka kluczy. Bez wyboru odpowiada Select Line.
Usunięcie jest stosowane natychmiast: klucza nie można już użyć do uwierzytelnienia. Użytkownik może w razie potrzeby zarejestrować nowy klucz z portalu.
Usunięcie częściowe
Jeśli niektórych kluczy nie można usunąć, konsola zgłasza to pod tytułem Security keys: The following security keys couldn't be deleted: wraz z listą, w postaci user@domain -> key name — albo The following security key couldn't be deleted w przypadku jednego. Pozostałe wybrane klucze są usuwane normalnie.