Ställa in autentisering med en Yubikey från Yubico¶
Denna artikel beskriver hur du inför multifaktorautentisering med FIDO2-säkerhetsnycklar från Yubico, biometriska eller inte.
Konfiguration av en identifierare för förlitande part¶
Innan någon nyckel registreras måste en identifierare för förlitande part konfigureras i produkten.
Öppna arbetsytan Configuration i administrationskonsolen och därefter menyn Trust parties.
Ange följande:
- Ett identifieringsnamn som du väljer själv
- DNS-namnet för åtkomst till användarportalen i CyberElements Bastion.
Registrering av nycklar¶
Innan en Yubikey-säkerhetsnyckel kan användas i CyberElements Bastion måste den först registreras i användarportalen för CyberElements av nyckelns ägare.
Börja med att logga in på användarportalen med det aktuella användarkontot:
Öppna därefter fönstret för nyckelhantering med knappen längst upp till höger på sidan och klicka på knappen ”Associate a new key” för att starta registreringen. Följ de steg som visas i de pop-up-fönster som därefter visas:
Obs
Detta steg måste slutföras inom 30 sekunder. Antalet fönster, deras utseende och innehåll kan variera beroende på flera faktorer (operativsystem, webbläsare, nyckel osv.).
När du har slutfört registreringsstegen anger du ett namn som identifierar den nya nyckeln. Detta namn används därefter av CyberElements Bastion för att beteckna denna nyckel i användarens nyckellista.
Autentisering¶
När en säkerhetsnyckel har kopplats till ett konto krävs denna nyckel för att användaren ska kunna autentisera sig i användarportalen för CyberElements Bastion.
Om flera nycklar är kopplade till samma konto kan vilken som helst av dessa nycklar användas för att autentisera sig mot det kontot.
Börja med att logga in på användarportalen med det aktuella användarkontot:
Ett pop-up-fönster ber dig att sätta in din nyckel i en av USB-portarna på din arbetsstation.
När nyckeln är insatt ombeds du ange en PIN-kod:
När dessa steg är klara visas huvudsidan om autentiseringen med säkerhetsnyckeln lyckades.
Annars visas inloggningsformuläret och ett felmeddelande läggs till och registreras i åtkomstloggarna.
Hantering av autentiseringsnycklar¶
Administratörerna av CyberElements Bastion-plattformen har möjlighet att återkalla en användares autentiseringsnyckel.
Gå för detta till menyn för nyckelhantering i administrationskonsolen:
Denna meny listar alla autentiseringsnycklar som användarna har registrerat.
När denna meny är öppen kan du välja och därefter ta bort en nyckel. Det gör att användaren i fortsättningen inte kan autentisera sig med den nyckeln.
Felsökning¶
Knappen för att registrera en ny nyckel för den användare som är inloggad i webbportalen CyberElements är endast aktiv under följande villkor:
- Användaren måste vara autentiserad med ett personligt konto på portalen och får inte vara autentiserad via en ”anonymous”-domän.
- Administratören måste i förväg ha konfigurerat minst en identifierare för förlitande part.
Om minst ett av dessa villkor inte är uppfyllt är knappen gråmarkerad och ett felmeddelande visas när du håller pekaren över knappen. Gränssnittet består av en lista över de nycklar som är kopplade till användaren samt datumet då dessa lades till. Användarna kan även registrera, avregistrera eller byta namn på nycklar.










