Configuração da autenticação com uma Yubikey da Yubico¶
Este artigo descreve como implementar a autenticação multifator com chaves de segurança FIDO2, biométricas ou não, da Yubico.
Configuração de um identificador de relying party¶
Antes de registar qualquer chave, é necessário configurar um identificador de relying party no produto.
Abra o espaço de trabalho Configuration da consola de administração e, em seguida, o menu Trust parties.
Introduza:
- Um nome de identificação da sua escolha
- O nome DNS de acesso ao portal do utilizador do CyberElements Bastion.
Registo das chaves¶
Antes de poder utilizar uma chave de segurança Yubikey no CyberElements Bastion, o proprietário da chave tem de a inscrever no portal do utilizador do CyberElements.
Comece por iniciar sessão no portal do utilizador com a conta de utilizador em questão:
Abra em seguida a janela de gestão de chaves através do botão situado no canto superior direito da página e clique no botão «Associate a new key» para iniciar o processo de registo. Siga os passos apresentados nas janelas emergentes seguintes:
Nota
Este passo tem de ser concluído em menos de 30 segundos. O número de janelas, o seu aspeto e o seu conteúdo podem variar em função de vários fatores (sistema operativo, navegador, chave, etc.).
Depois de concluir as etapas de inscrição, introduza um nome que identifique a nova chave. Esse nome será depois utilizado pelo CyberElements Bastion para designar esta chave na lista de chaves do utilizador.
Autenticação¶
Uma vez associada uma chave de segurança a uma conta, essa chave é necessária para que o utilizador se autentique no portal do utilizador do CyberElements Bastion.
Se estiverem associadas várias chaves à mesma conta, pode ser utilizada qualquer uma delas para autenticar essa conta.
Comece por iniciar sessão no portal do utilizador com a conta de utilizador em questão:
Uma janela emergente pede-lhe para inserir a sua chave numa das portas USB do seu posto de trabalho.
Uma vez inserida a chave, é-lhe pedido um código PIN:
Uma vez concluídos estes passos, a página principal é apresentada se a autenticação por chave de segurança tiver sido bem-sucedida.
Caso contrário, aparece o formulário de início de sessão e é apresentada uma mensagem de erro, que fica registada nos logs de acesso.
Gestão das chaves de autenticação¶
Os administradores da plataforma CyberElements Bastion têm a possibilidade de revogar a chave de autenticação de um utilizador.
Para isso, vá ao menu de gestão de chaves da consola de administração:
Este menu enumera todas as chaves de autenticação registadas pelos utilizadores.
Uma vez aberto este menu, pode selecionar e depois eliminar uma chave. Isso impede o utilizador de se autenticar com essa chave no futuro.
Resolução de problemas¶
O botão que serve para registar uma nova chave para o utilizador com sessão iniciada no portal web CyberElements só está ativo nas condições seguintes:
- O utilizador tem de estar autenticado com uma conta pessoal no portal e não pode estar autenticado através de um domínio «anonymous».
- O administrador tem de ter configurado previamente pelo menos um identificador de relying party.
Se pelo menos uma destas condições não estiver cumprida, o botão fica esbatido e é apresentada uma mensagem de erro ao passar o cursor sobre ele. A interface consiste numa lista das chaves associadas ao utilizador, bem como na data em que essas chaves foram adicionadas. Os utilizadores podem também registar, anular o registo ou renomear chaves.










