Gå till innehållet

Ställa in autentisering med en Yubikey från Yubico

Denna artikel beskriver hur du inför multifaktorautentisering med FIDO2-säkerhetsnycklar från Yubico, biometriska eller inte.

Konfiguration av en identifierare för förlitande part

Innan någon nyckel registreras måste en identifierare för förlitande part konfigureras i produkten.

Öppna arbetsytan Configuration i administrationskonsolen och därefter menyn Trust parties.

Ange följande:

  • Ett identifieringsnamn som du väljer själv
  • Namnet på användarportalens domän i formen MY_TENANT_NAME.cyberelements.io, där MY_TENANT_NAME motsvarar namnet på din tenant CyberElements.

Obs

Namnet på din tenant CyberElements finns också här:

Registrering av nycklar

Innan en Yubikey-säkerhetsnyckel kan användas i CyberElements måste den först registreras i användarportalen för CyberElements av nyckelns ägare.

Börja med att logga in på användarportalen med det aktuella användarkontot:

Öppna därefter fönstret för nyckelhantering med knappen längst upp till höger på sidan och klicka på knappen ”Associate a new key” för att starta registreringen. Följ de steg som visas i de pop-up-fönster som därefter visas:

Obs

Detta steg måste slutföras inom 30 sekunder. Antalet fönster, deras utseende och innehåll kan variera beroende på flera faktorer (operativsystem, webbläsare, nyckel osv.).

Ange ett namn för att identifiera den nya nyckeln när registreringsstegen är klara. Detta namn används därefter av CyberElements för att beteckna nyckeln i användarens nyckellista.

Autentisering

När en säkerhetsnyckel har kopplats till ett konto krävs denna nyckel för att användaren ska kunna autentisera sig i användarportalen för CyberElements.

Om flera nycklar är kopplade till samma konto kan vilken som helst av dessa nycklar användas för att autentisera sig mot det kontot.

Börja med att logga in på användarportalen med det aktuella användarkontot:

Ett pop-up-fönster ber dig att sätta in din nyckel i en av USB-portarna på din arbetsstation.

När nyckeln är insatt ombeds du ange en PIN-kod:

När dessa steg är klara visas huvudsidan om autentiseringen med säkerhetsnyckeln lyckades.

Annars visas inloggningsformuläret och ett felmeddelande läggs till och registreras i åtkomstloggarna.

Hantering av autentiseringsnycklar

Administratörer av plattformen CyberElements kan återkalla en användares autentiseringsnyckel.

Gå för detta till menyn för nyckelhantering i administrationskonsolen:

Denna meny listar alla autentiseringsnycklar som användarna har registrerat.

När denna meny är öppen kan du välja och därefter ta bort en nyckel. Det gör att användaren i fortsättningen inte kan autentisera sig med den nyckeln.

Felsökning

Knappen för att registrera en ny nyckel för den användare som är inloggad i webbportalen CyberElements är endast aktiv under följande villkor:

  • Användaren måste vara autentiserad med ett personligt konto på portalen och får inte vara autentiserad via en ”anonymous”-domän.
  • Administratören måste i förväg ha konfigurerat minst en identifierare för förlitande part.

Om minst ett av dessa villkor inte är uppfyllt är knappen gråmarkerad och ett felmeddelande visas när du håller pekaren över knappen. Gränssnittet består av en lista över de nycklar som är kopplade till användaren samt datumet då dessa lades till. Användarna kan även registrera, avregistrera eller byta namn på nycklar.