Przejdź do treści

Security key management

Moduł Security key management daje administratorowi skonsolidowany widok wszystkich kluczy FIDO / WebAuthn zarejestrowanych przez użytkowników w poszczególnych domenach. Jest przeznaczony dla administratora, który musi skontrolować zarejestrowane klucze w swoim zakresie i, gdy trzeba, unieważnić klucze, które nie mogą już być używane (odejście pracownika, zgubiony klucz, wymieniony klucz).

Rejestrowanie — tylko w portalu użytkownika

Zarejestrowanie klucza bezpieczeństwa wymaga fizycznie samego klucza: operację wykonuje więc wyłącznie użytkownik z portalu użytkownika. Konsola administracyjna nie udostępnia akcji dodawania.


Lista kluczy

Okno główne wymienia zarejestrowane klucze, dla wszystkich użytkowników i wszystkich domen (zgodnie z aktywnym filtrem).

Element Opis
Lista rozwijana domen Bez etykiety, po prawej stronie paska narzędzi. Na początku dodawany jest zbiorczy wpis All, pozwalający wyświetlić wszystkie klucze. Domeny anonimowe są z niej wyłączone.
Pole wyszukiwania Wyszukiwanie tekstowe w zawartości tabeli.
Przycisk odświeżania Ten w stopce tabeli, który ponownie wczytuje listę z serwera.
Kolumna Opis
Name Etykieta wybrana przez użytkownika przy rejestrowaniu klucza z portalu.
User Identyfikator użytkownika uzupełniony domeną, w postaci user@domain.
Date Data i godzina rejestracji klucza, w formacie dd/mm/yyyy - hh:mm, po których następuje strefa czasowa.

Brak dostępnej domeny

Jeśli nie ma żadnej kwalifikującej się domeny, przycisk usuwania, przycisk odświeżania, wybór rozmiaru strony i pole wyszukiwania są zablokowane. Trzeba najpierw utworzyć lub aktywować domenę obsługującą rejestrowanie kluczy bezpieczeństwa. Dopóki żaden klucz nie jest zarejestrowany, tabela wyświetla No security key.


Usuwanie klucza

  1. Wybierz jeden lub więcej kluczy z listy (wielokrotny wybór jest obsługiwany).
  2. Kliknij przycisk ×.
  3. Potwierdź: konsola pyta Are you sure you want to delete this key?, w liczbie mnogiej, gdy wybrano kilka kluczy. Bez wyboru odpowiada Select Line.

Usunięcie jest stosowane natychmiast: klucza nie można już użyć do uwierzytelnienia. Użytkownik może w razie potrzeby zarejestrować nowy klucz z portalu.

Usunięcie częściowe

Jeśli niektórych kluczy nie można usunąć, konsola zgłasza to pod tytułem Security keys: The following security keys couldn't be deleted: wraz z listą, w postaci user@domain -> key name — albo The following security key couldn't be deleted w przypadku jednego. Pozostałe wybrane klucze są usuwane normalnie.