المصادقة ثنائية العوامل

المصادقة الثنائية (2FA) هي طريقة لتحسين الأمان ومنع الأشخاص غير المصرح لهم من الوصول إلى حسابات المستخدمين.

عملياً، يعني 2FA تخزين سر داخل مصادق، عادةً على هاتف محمول، وتبادل رمز من المصادق عند محاولة تسجيل الدخول.

هذا يعني أن المستخدم غير المصرح له سيحتاج إلى تخمين كلمة مرور الحساب و الوصول إلى المصادق، وهو أمر أكثر صعوبة.

ملاحظة

بعض الحكومات، مثل الحكومة الأسترالية، تتطلب 2FA. بالنسبة لهذه التوطينات المالية، لا يمكن إلغاء تفعيل 2FA.

المتطلبات

مهم

هذه القوائم مجرد أمثلة. وهي ليست تأييداً لأي برنامج محدد.

المصادقات المستندة إلى رقم الهاتف هي الأسهل والأكثر استخداماً. الأمثلة تشمل:

مديرو كلمات المرور هم خيار آخر. الأمثلة الشائعة تشمل:

ملاحظة

يستخدم باقي هذا المستند Google Authenticator كمثال، لأنه أحد أكثر البرامج استخداماً. هذا ليس تأييداً للمنتج.

إعداد المصادقة الثنائية

بعد اختيار أداة مصادقة، سجل الدخول إلى Odoo، ثم انقر على صورة الملف الشخصي في الزاوية اليمنى العليا، واختر ملفي الشخصي من القائمة المنسدلة الناتجة.

انقر على علامة التبويب أمان الحساب، ثم حرك مفتاح التبديل المصادقة الثنائية إلى نشط.

../../../_images/account-security.png

يؤدي هذا إلى إنشاء نافذة منبثقة التحكم الأمني تتطلب تأكيد كلمة المرور للمتابعة. أدخل كلمة المرور المناسبة، ثم انقر على تأكيد كلمة المرور. بعد ذلك، تظهر نافذة منبثقة تفعيل المصادقة الثنائية، تحتوي على QR code.

../../../_images/qr-code.png

باستخدام تطبيق المصادقة المطلوب، امسح QR code عند المطالبة.

نصيحة

إذا لم يكن مسح الشاشة ممكنًا (على سبيل المثال، يتم إكمال الإعداد على نفس الجهاز الذي يحتوي على تطبيق المصادق)، فإن النقر على الرابط المقدم لا يمكن مسحه؟ أو نسخ السر لإعداد المصادق يدويًا يعد بديلاً.

../../../_images/secret-visible.png
../../../_images/input-secret.png

بعد ذلك، يجب أن يعرض تطبيق المصادقة رمز التحقق.

../../../_images/authenticator.png

أدخل الرمز في حقل رمز التحقق، ثم انقر على تفعيل.

../../../_images/2fa-enabled.png

تسجيل الدخول

لتأكيد اكتمال إعداد 2FA، قم بتسجيل الخروج من Odoo.

في صفحة تسجيل الدخول، أدخل اسم المستخدم وكلمة المرور، ثم انقر على تسجيل الدخول. في صفحة المصادقة الثنائية، أدخل الرمز المقدم من تطبيق المصادقة المختار في حقل رمز المصادقة، ثم انقر على تسجيل الدخول.

صفحة تسجيل الدخول مع تفعيل المصادقة الثنائية.

خطر

إذا فقد المستخدم الوصول إلى تطبيق المصادقة الخاص به، يجب على المسؤول إلغاء تفعيل 2FA على الحساب قبل أن يتمكن المستخدم من تسجيل الدخول.

تنفيذ المصادقة ثنائية العوامل

لفرض استخدام 2FA لجميع المستخدمين، انتقل أولاً إلى لوحة البيانات الرئيسية لـ Odoo ‣ التطبيقات. أزل عامل تصفية التطبيقات من شريط البحث...، ثم ابحث عن 2FA by mail.

انقر على تثبيت في بطاقة كانبان لوحدة 2FA by mail.

وحدة 2FA by mail في دليل التطبيقات.

بعد اكتمال التثبيت، انتقل إلى تطبيق الإعدادات: الصلاحيات. حدد خانة الاختيار المسماة فرض المصادقة الثنائية. ثم استخدم أزرار الاختيار لتحديد ما إذا كنت تريد تطبيق هذا الإعداد على الموظفون فقط أو جميع المستخدمين.

ملاحظة

يؤدي تحديد جميع المستخدمين إلى تطبيق الإعداد على مستخدمي البوابة، بالإضافة إلى الموظفين.

إعداد فرض المصادقة الثنائية في تطبيق الإعدادات.

انقر على حفظ لتطبيق أي تغييرات غير محفوظة.