Tweestapsverificatie¶
Tweestapsverificatie (2FA) is een beveiligingsmaatregel die helpt ongeautoriseerde toegang tot gebruikersaccounts te voorkomen.
In de praktijk betekent 2FA dat je een geheim opslaat in een authenticator, meestal op een mobiele telefoon, en dat je bij het inloggen een code uit de authenticator uitwisselt.
Dit betekent dat een ongeautoriseerde gebruiker het accountwachtwoord zou moeten raden én toegang moet hebben tot de authenticator, wat een stuk moeilijker is.
Notitie
Sommige overheden, zoals de Australische overheid, verplichten 2FA. Voor deze fiscale lokalisaties is het niet mogelijk om 2FA uit te schakelen.
Vereisten¶
Belangrijk
Deze lijsten zijn slechts voorbeelden. Het zijn geen aanbevelingen van specifieke software.
Telefoon-authenticators zijn het eenvoudigst en worden het vaakst gebruikt. Voorbeelden zijn:
Wachtwoordmanagers zijn een andere optie. Bekende voorbeelden zijn:
Notitie
In de rest van dit document wordt Google Authenticator als voorbeeld gebruikt, omdat dit een van de meest gebruikte authenticators is. Dit is geen aanbeveling van het product.
Tweestapsverificatie instellen¶
After selecting an authenticator, log in to Odoo, then click the profile avatar in the upper-right corner, and select My Preferences from the resulting drop-down menu.
Click the Security tab, then click Enable 2FA.
This generates an Access Control pop-up window that requires password confirmation to continue. Enter the Odoo account password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.
Using the desired authenticator application, scan the QR code code.¶
Tip
Als het scannen van het scherm niet mogelijk is (bv. als de installatie wordt voltooid op hetzelfde apparaat als de authenticatorapplicatie), klik dan op de link Lukt het scannen niet? of kopieer de code om de authenticator handmatig in te stellen.
Daarna moet de authenticator een verificatiecode weergeven.
Enter the code into the Verification code field, then click Enable Two-Factor Authentication.
Inloggen¶
Om te bevestigen dat de setup voltooid is, log je uit bij Odoo.
Voer op de inlogpagina de gebruikersnaam en het wachtwoord in en klik vervolgens op Log in. Voer op de Twee-factor Authenticatie pagina de code van de gekozen authenticator in het Authenticatiecode veld in en klik vervolgens op Log in.
Gevaar
Als een gebruiker de toegang tot zijn authenticator verliest, dan moet een beheerder eerst 2FA op het account deactiveren voordat de gebruiker kan inloggen.
Tweestapsverificatie afdwingen¶
Schakel 2FA in voor elke gebruiker in de database in de app . Vink in het gedeelte Rechten het selectievakje Tweestapsverificatie afdwingen aan. Kies vervolgens met de keuzerondjes of je deze instelling wilt toepassen op Alleen werknemers of Alle gebruikers.
Notitie
Alle gebruikers past de instelling niet alleen toe op werknemers, maar ook op portaalgebruikers.
Klik op Opslaan om alle niet-opgeslagen wijzigingen vast te leggen.
Notitie
Als gebruikers regelmatig opnieuw moeten inloggen en tweestapsverificatie moeten voltooien, kan dit komen door het beleid rond sessie- of inactiviteitstime-outs dat is geconfigureerd voor een of meer van hun gebruikersgroepen.
Beheerders kunnen dit beleid configureren met de Time-outs-instellingen die beschikbaar zijn op gebruikersgroepen wanneer de auth_timeout-module is geïnstalleerd. Zie Sessie- en inactiviteitstime-outs voor meer informatie.