المصادقة ثنائية العوامل¶
المصادقة الثنائية (2FA) هي إجراء أمني يساعد على منع الوصول غير المصرح به إلى حسابات المستخدمين.
عمليًا، يعني 2FA تخزين رمز سري في تطبيق مصادقة، عادةً على الهاتف المحمول، وتبادل رمز من تطبيق المصادقة عند تسجيل الدخول.
هذا يعني أن المستخدم غير المصرح له سيحتاج إلى تخمين كلمة مرور الحساب والحصول على إمكانية الوصول إلى تطبيق المصادقة، وهو أمر أكثر صعوبة.
ملاحظة
بعض الحكومات، مثل الحكومة الأسترالية، تتطلب 2FA. بالنسبة لهذه التوطينات المالية، لا يمكن إلغاء تفعيل 2FA.
المتطلبات¶
مهم
هذه القوائم مجرد أمثلة. وهي ليست تأييداً لأي برنامج محدد.
المصادقات المستندة إلى رقم الهاتف هي الأسهل والأكثر استخداماً. الأمثلة تشمل:
مديرو كلمات المرور هم خيار آخر. الأمثلة الشائعة تشمل:
ملاحظة
يستخدم باقي هذا المستند Google Authenticator كمثال، لأنه أحد أكثر البرامج استخداماً. هذا ليس تأييداً للمنتج.
إعداد المصادقة الثنائية¶
After selecting an authenticator, log in to Odoo, then click the profile avatar in the upper-right corner, and select My Preferences from the resulting drop-down menu.
Click the Security tab, then click Enable 2FA.
This generates an Access Control pop-up window that requires password confirmation to continue. Enter the Odoo account password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.
Using the desired authenticator application, scan the QR code code.¶
نصيحة
إذا لم يكن مسح الشاشة ممكنًا (على سبيل المثال، يتم إكمال الإعداد على نفس الجهاز الخاص بتطبيق المصادقة)، فانقر على رابط لا يمكن مسحه؟ المتوفر، أو نسخ الرمز لإعداد تطبيق المصادقة يدويًا كبديل.
بعد ذلك، يجب أن يعرض تطبيق المصادقة رمز التحقق.
Enter the code into the Verification code field, then click Enable Two-Factor Authentication.
تسجيل الدخول¶
لتأكيد اكتمال إعداد 2FA، قم بتسجيل الخروج من Odoo.
في صفحة تسجيل الدخول، أدخل اسم المستخدم وكلمة المرور، ثم انقر على تسجيل الدخول. في صفحة المصادقة الثنائية، أدخل الرمز المقدم من تطبيق المصادقة المختار في حقل رمز المصادقة، ثم انقر على تسجيل الدخول.
خطر
إذا فقد المستخدم الوصول إلى تطبيق المصادقة الخاص به، يجب على المسؤول إلغاء تفعيل 2FA على الحساب قبل أن يتمكن المستخدم من تسجيل الدخول.
تنفيذ المصادقة ثنائية العوامل¶
لفرض 2FA على كل مستخدم في قاعدة البيانات، انتقل إلى تطبيق . في قسم الأذونات، ضع علامة في مربع الاختيار المسمى فرض المصادقة الثنائية. ثم استخدم أزرار الاختيار لتحديد ما إذا كنت تريد تطبيق هذا الإعداد على الموظفون فقط أو جميع المستخدمين.
ملاحظة
اختيار جميع المستخدمين يطبق الإعداد على مستخدمي البوابة بالإضافة إلى الموظفين.
انقر على حفظ لتطبيق أي تغييرات غير محفوظة.
ملاحظة
إذا كان المستخدمون مطالبين بتسجيل الدخول بشكل متكرر وإكمال المصادقة الثنائية، فقد يكون ذلك بسبب سياسات انتهاء الجلسة أو عدم النشاط المكوَّنة لواحدة أو أكثر من مجموعات المستخدمين الخاصة بهم.
يمكن للمسؤولين تكوين هذه السياسات باستخدام إعدادات المهلات المتاحة على مجموعات المستخدمين عند تثبيت وحدة auth_timeout. راجع مهلات الجلسة وعدم النشاط لمزيد من المعلومات.