Opsætning af autentificering med en Yubikey fra Yubico¶
Denne artikel beskriver, hvordan du implementerer multifaktorautentificering med FIDO2-sikkerhedsnøgler fra Yubico, biometriske eller ikke.
Konfiguration af en relying party-identifikator¶
Før registrering af en nøgle skal der konfigureres en relying party-identifikator i produktet.
Åbn arbejdsområdet Configuration i administrationskonsollen og derefter menuen Trust parties.
Indtast følgende:
- Et identifikationsnavn efter eget valg
- Navnet på brugerportalens domæne i formen
MY_TENANT_NAME.cyberelements.io, hvorMY_TENANT_NAMEsvarer til navnet på din CyberElements-tenant.
Registrering af nøgler¶
Før en Yubikey-sikkerhedsnøgle kan bruges i CyberElements, skal nøglens ejer først registrere den i CyberElements-brugerportalen.
Start med at logge ind på brugerportalen med den relevante brugerkonto:
Åbn derefter vinduet til nøglehåndtering via knappen øverst til højre på siden, og klik på knappen ”Associate a new key” for at starte registreringsprocessen. Følg de trin, der vises i de pop-ups, som derefter kommer frem:
Bemærk
Dette trin skal være fuldført inden for 30 sekunder. Antallet af vinduer, deres udseende og deres indhold kan variere afhængigt af flere faktorer (operativsystem, browser, nøgle osv.).
Når registreringstrinnene er fuldført, skal du indtaste et navn til identifikation af den nye nøgle. Dette navn bruges derefter af CyberElements til at betegne denne nøgle i brugerens nøgleliste.
Autentificering¶
Når en sikkerhedsnøgle er knyttet til en konto, er denne nøgle påkrævet, for at brugeren kan autentificere sig på CyberElements-brugerportalen.
Er flere nøgler knyttet til samme konto, kan en vilkårlig af disse nøgler bruges til at autentificere sig på denne konto.
Start med at logge ind på brugerportalen med den relevante brugerkonto:
Et pop-up-vindue beder dig om at sætte din nøgle i en af USB-portene på din arbejdsstation.
Når nøglen er sat i, bliver du bedt om en PIN-kode:
Når disse trin er fuldført, vises hovedsiden, hvis autentificeringen med sikkerhedsnøglen lykkedes.
Ellers vises loginformularen, og en fejlmeddelelse tilføjes og registreres i adgangslogfilerne.
Håndtering af autentificeringsnøgler¶
Administratorer af CyberElements-platformen kan tilbagekalde en brugers autentificeringsnøgle.
Gå hertil til menuen til nøglehåndtering i administrationskonsollen:
Denne menu viser alle autentificeringsnøgler, som brugerne har registreret.
Når denne menu er åben, kan du vælge og derefter slette en nøgle. Det forhindrer brugeren i fremover at autentificere sig med denne nøgle.
Fejlfinding¶
Knappen til at registrere en ny nøgle for den bruger, der er logget ind på CyberElements-webportalen, er kun aktiv under følgende betingelser:
- Brugeren skal være autentificeret med en personlig konto på portalen og må ikke være autentificeret via et ”anonymous”-domæne.
- Administratoren skal på forhånd have konfigureret mindst én relying party-identifikator.
Hvis mindst én af disse betingelser ikke er opfyldt, er knappen nedtonet, og der vises en fejlmeddelelse, når du holder markøren over knappen. Grænsefladen består af en liste over de nøgler, der er knyttet til brugeren, samt datoen for, hvornår disse nøgler blev tilføjet. Brugerne kan desuden registrere, afregistrere eller omdøbe nøgler.










