Tvåfaktorsautentisering¶
Tvåfaktorsautentisering (2FA) är en säkerhetsåtgärd som hjälper till att förhindra otillåten åtkomst till användarkonton.
Rent praktiskt innebär 2FA att man lagrar en hemlighet i en autentiserare, vanligtvis på en mobiltelefon, och utbyter en kod från autentiseraren vid inloggning.
Detta innebär att en otillåten användare skulle behöva gissa kontolösenordet och ha åtkomst till autentiseraren, vilket är en svårare uppgift.
Observera
Vissa regeringar, såsom den australiensiska regeringen, kräver 2FA. För dessa finansiella lokaliseringar är det inte möjligt att inaktivera 2FA.
Krav¶
Viktigt
Dessa listor är bara exempel. De är inte rekommendationer för någon specifik programvara.
Telefonbaserade autentiserare är de enklaste och mest använda. Exempel på sådana är:
Microsoft Authenticator <https://www.microsoft.com/en-gb/account/authenticator?cmp=h66ftb_42hbak>`_
Lösenordshanterare är ett annat alternativ. Vanliga exempel inkluderar:
1 Lösenord <https://support.1password.com/one-time-passwords/>`_
Observera
I resten av detta dokument används Google Authenticator som exempel, eftersom det är en av de mest använda. Detta är inte ett godkännande av produkten.
Inställning av tvåfaktorsautentisering¶
After selecting an authenticator, log in to Odoo, then click the profile avatar in the upper-right corner, and select My Preferences from the resulting drop-down menu.
Click the Security tab, then click Enable 2FA.
This generates an Access Control pop-up window that requires password confirmation to continue. Enter the Odoo account password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.
Using the desired authenticator application, scan the QR code code.¶
Tips
Om det inte är möjligt att skanna skärmen (t.ex. om installationen görs på samma enhet som autentiseringsapplikationen) kan du klicka på den medföljande länken Cannot scan it?, eller kopiera koden för att installera autentiseraren manuellt, som ett alternativ.
Därefter ska autentiseringsenheten visa en verifieringskod.
Enter the code into the Verification code field, then click Enable Two-Factor Authentication.
Logga in¶
För att bekräfta att installationen är klar loggar du ut från Odoo.
På inloggningssidan anger du användarnamn och lösenord och klickar sedan på Log in. På sidan Tofaktorautentisering anger du koden från den valda autentiseraren i fältet Authentication Code och klickar sedan på Logga in.
Risk
Om en användare förlorar tillgången till sin autentiserare måste en administratör avaktivera 2FA på kontot innan användaren kan logga in.
Tillämpa tvåfaktorsautentisering¶
För att framtvinga 2FA för varje användare i databasen, navigera till appen . I sektionen Behörigheter, kryssa för rutan Framtvinga tvåfaktorsautentisering. Använd sedan alternativknapparna för att välja om denna inställning ska gälla Endast anställda eller Alla användare.
Observera
Att välja Alla användare tillämpar inställningen på portalanvändare utöver anställda.
Klicka på Save för att bekräfta eventuella ändringar som inte sparats.
Observera
Om användare ofta behöver logga in igen och slutföra tvåfaktorsautentisering kan det bero på policyer för session eller inaktivitetstimeout som konfigurerats för en eller flera av deras användargrupper.
Administratörer kan konfigurera dessa policyer med hjälp av inställningarna Timeouts som finns tillgängliga på användargrupper när modulen auth_timeout är installerad. Se Session- och inaktivitetstimeouts för mer information.