Tweestapsverificatie

Tweestapsverificatie (2FA) is een beveiligingsmaatregel die helpt ongeautoriseerde toegang tot gebruikersaccounts te voorkomen.

In de praktijk betekent 2FA dat je een geheim opslaat in een authenticator, meestal op een mobiele telefoon, en dat je bij het inloggen een code uit de authenticator uitwisselt.

Dit betekent dat een ongeautoriseerde gebruiker het accountwachtwoord zou moeten raden én toegang moet hebben tot de authenticator, wat een stuk moeilijker is.

Notitie

Sommige overheden, zoals de Australische overheid, verplichten 2FA. Voor deze fiscale lokalisaties is het niet mogelijk om 2FA uit te schakelen.

Vereisten

Belangrijk

Deze lijsten zijn slechts voorbeelden. Het zijn geen aanbevelingen van specifieke software.

Telefoon-authenticators zijn het eenvoudigst en worden het vaakst gebruikt. Voorbeelden zijn:

Wachtwoordmanagers zijn een andere optie. Bekende voorbeelden zijn:

Notitie

In de rest van dit document wordt Google Authenticator als voorbeeld gebruikt, omdat dit een van de meest gebruikte authenticators is. Dit is geen aanbeveling van het product.

Tweestapsverificatie instellen

After selecting an authenticator, log in to Odoo, then click the profile avatar in the upper-right corner, and select My Preferences from the resulting drop-down menu.

Click the Security tab, then click Enable 2FA.

Het tabblad accountbeveiliging in een gebruikersprofiel.

This generates an Access Control pop-up window that requires password confirmation to continue. Enter the Odoo account password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.

De 2fa-authenticatie QR-code in Odoo.

Using the desired authenticator application, scan the QR code code.

Tip

Als het scannen van het scherm niet mogelijk is (bv. als de installatie wordt voltooid op hetzelfde apparaat als de authenticatorapplicatie), klik dan op de link Lukt het scannen niet? of kopieer de code om de authenticator handmatig in te stellen.

Een 2fa-geheime code in een authenticatiepopup.

Daarna moet de authenticator een verificatiecode weergeven.

Een weergave van de Google Authenticator-app met de zescijferige code voor 2fa.

Enter the code into the Verification code field, then click Enable Two-Factor Authentication.

Het succesbericht dat verschijnt in een gebruikersprofiel wanneer 2fa succesvol is ingeschakeld.

Inloggen

Om te bevestigen dat de setup voltooid is, log je uit bij Odoo.

Voer op de inlogpagina de gebruikersnaam en het wachtwoord in en klik vervolgens op Log in. Voer op de Twee-factor Authenticatie pagina de code van de gekozen authenticator in het Authenticatiecode veld in en klik vervolgens op Log in.

De aanmeldpagina met 2fa ingeschakeld.

Gevaar

Als een gebruiker de toegang tot zijn authenticator verliest, dan moet een beheerder eerst 2FA op het account deactiveren voordat de gebruiker kan inloggen.

Tweestapsverificatie afdwingen

Schakel 2FA in voor elke gebruiker in de database in de app Instellingen. Vink in het gedeelte Rechten het selectievakje Tweestapsverificatie afdwingen aan. Kies vervolgens met de keuzerondjes of je deze instelling wilt toepassen op Alleen werknemers of Alle gebruikers.

Notitie

Alle gebruikers past de instelling niet alleen toe op werknemers, maar ook op portaalgebruikers.

Klik op Opslaan om alle niet-opgeslagen wijzigingen vast te leggen.

De instelling om tweestapsverificatie af te dwingen in de Instellingen-app.

Notitie

Als gebruikers regelmatig opnieuw moeten inloggen en tweestapsverificatie moeten voltooien, kan dit komen door het beleid rond sessie- of inactiviteitstime-outs dat is geconfigureerd voor een of meer van hun gebruikersgroepen.

Beheerders kunnen dit beleid configureren met de Time-outs-instellingen die beschikbaar zijn op gebruikersgroepen wanneer de auth_timeout-module is geïnstalleerd. Zie Sessie- en inactiviteitstime-outs voor meer informatie.