Konfiguracja uwierzytelniania kluczem Yubikey firmy Yubico¶
Ten artykuł opisuje, jak wdrożyć uwierzytelnianie wieloczynnikowe za pomocą kluczy bezpieczeństwa FIDO2 firmy Yubico, biometrycznych lub nie.
Konfiguracja identyfikatora strony zaufanej¶
Przed jakąkolwiek rejestracją klucza należy skonfigurować w produkcie identyfikator strony zaufanej.
Otwórz w konsoli administracyjnej obszar roboczy Configuration, a następnie menu Trust parties.
Wprowadź:
- wybraną przez siebie nazwę identyfikacyjną
- nazwę domeny portalu użytkownika w postaci
MY_TENANT_NAME.cyberelements.io, gdzieMY_TENANT_NAMEodpowiada nazwie Twojego tenanta CyberElements.
Rejestracja kluczy¶
Zanim klucz bezpieczeństwa Yubikey będzie mógł być używany w CyberElements, jego właściciel musi go najpierw zarejestrować na portalu użytkownika CyberElements.
Zacznij od zalogowania się na portalu użytkownika przy użyciu odpowiedniego konta użytkownika:
Następnie otwórz okno zarządzania kluczami za pomocą przycisku w prawym górnym rogu strony i kliknij przycisk „Associate a new key”, aby rozpocząć proces rejestracji. Wykonaj kroki wyświetlane w kolejnych wyskakujących okienkach:
Uwaga
Ten krok trzeba wykonać w ciągu 30 sekund. Liczba okien, ich wygląd i treść mogą się różnić w zależności od kilku czynników (system operacyjny, przeglądarka, klucz itd.).
Po zakończeniu kroków rejestracji wprowadź nazwę identyfikującą nowy klucz. Ta nazwa będzie następnie używana przez CyberElements do oznaczania tego klucza na liście kluczy użytkownika.
Uwierzytelnianie¶
Gdy klucz bezpieczeństwa zostanie powiązany z kontem, jest on wymagany, aby użytkownik mógł uwierzytelnić się na portalu użytkownika CyberElements.
Jeśli z tym samym kontem powiązanych jest kilka kluczy, do uwierzytelnienia na tym koncie można użyć dowolnego z nich.
Zacznij od zalogowania się na portalu użytkownika przy użyciu odpowiedniego konta użytkownika:
Wyskakujące okno poprosi o włożenie klucza do jednego z portów USB Twojej stacji roboczej.
Po włożeniu klucza zostaniesz poproszony o kod PIN:
Po wykonaniu tych kroków wyświetlona zostanie strona główna, jeśli uwierzytelnianie kluczem bezpieczeństwa się powiodło.
W przeciwnym razie pojawi się formularz logowania, a komunikat o błędzie zostanie dodany i zapisany w logach dostępu.
Zarządzanie kluczami uwierzytelniania¶
Administratorzy platformy CyberElements mogą unieważnić klucz uwierzytelniania użytkownika.
Przejdź w tym celu w konsoli administracyjnej do menu zarządzania kluczami:
To menu zawiera listę wszystkich kluczy uwierzytelniania zarejestrowanych przez użytkowników.
Po otwarciu tego menu możesz wybrać klucz, a następnie go usunąć. Uniemożliwi to użytkownikowi uwierzytelnianie się tym kluczem w przyszłości.
Rozwiązywanie problemów¶
Przycisk służący do rejestrowania nowego klucza dla użytkownika zalogowanego na portalu webowym CyberElements jest aktywny wyłącznie przy następujących warunkach:
- użytkownik musi być uwierzytelniony na portalu za pomocą konta osobistego i nie może być uwierzytelniony przez domenę typu „anonymous”.
- administrator musi wcześniej skonfigurować co najmniej jeden identyfikator strony zaufanej.
Jeśli co najmniej jeden z tych warunków nie jest spełniony, przycisk jest wyszarzony, a po najechaniu na niego wskaźnikiem myszy wyświetlany jest komunikat o błędzie. Interfejs składa się z listy kluczy powiązanych z użytkownikiem oraz daty ich dodania. Użytkownicy mogą też rejestrować klucze, wyrejestrowywać je lub zmieniać ich nazwy.










