Security key management¶
De module Security key management geeft de beheerder een geconsolideerd overzicht van elke FIDO-/WebAuthn-sleutel die de gebruikers in de verschillende domeinen hebben geregistreerd. De module is bedoeld voor een beheerder die de geregistreerde sleutels van zijn bereik moet controleren en, waar nodig, de sleutels moet intrekken die niet langer mogen worden gebruikt (vertrek van een medewerker, verloren sleutel, vervangen sleutel).
Registratie — alleen in het gebruikersportaal
Het registreren van een beveiligingssleutel vereist de sleutel zelf, fysiek: de bewerking wordt daarom uitsluitend door de gebruiker uitgevoerd vanuit het gebruikersportaal. De beheerconsole biedt geen actie om toe te voegen.
Lijst met sleutels¶
Het hoofdvenster somt de geregistreerde sleutels op, van alle gebruikers en alle domeinen (volgens het actieve filter).
| Element | Beschrijving |
|---|---|
| Vervolgkeuzelijst met domeinen | Zonder aanduiding, rechts in de werkbalk. Bovenaan wordt een samenvattende vermelding All toegevoegd om alle sleutels weer te geven. Anonymous-domeinen zijn daarvan uitgesloten. |
| Zoekveld | Zoeken op tekst in de inhoud van de tabel. |
| Vernieuwknop | Die in de voettekst van de tabel, waarmee de lijst opnieuw van de server wordt geladen. |
| Kolom | Beschrijving |
|---|---|
| Name | Aanduiding die de gebruiker kiest bij het registreren van de sleutel in het portaal. |
| User | Identificatie van de gebruiker, gekwalificeerd met het domein, in de vorm user@domain. |
| Date | Datum en tijd van de registratie van de sleutel, in de indeling dd/mm/yyyy - hh:mm, gevolgd door de tijdzone. |
Geen domein beschikbaar
Als er geen in aanmerking komend domein aanwezig is, zijn de knop om te verwijderen, de vernieuwknop, de keuze van de paginagrootte en het zoekveld uitgeschakeld. Er moet eerst een domein worden aangemaakt of geactiveerd dat het registreren van beveiligingssleutels ondersteunt. Zolang er geen sleutel is geregistreerd, toont de tabel No security key.
Een sleutel verwijderen¶
- Selecteer een of meer sleutels in de lijst (meervoudige selectie wordt ondersteund).
- Klik op de knop ×.
- Bevestig: de console vraagt Are you sure you want to delete this key?, in het meervoud wanneer meerdere sleutels zijn geselecteerd. Zonder selectie antwoordt ze Select Line.
Het verwijderen wordt onmiddellijk toegepast: de sleutel kan niet meer worden gebruikt om te authenticeren. De gebruiker kan indien nodig een nieuwe sleutel registreren in het portaal.
Gedeeltelijk verwijderen
Als sommige sleutels niet kunnen worden verwijderd, meldt de console dat onder de titel Security keys: The following security keys couldn't be deleted: gevolgd door de lijst, in de vorm user@domain -> key name — of The following security key couldn't be deleted bij één enkele. De overige geselecteerde sleutels worden normaal verwijderd.