Postavljanje dvofaktorske autentifikacije
Ova stranica objašnjava kako svoj korisnički račun na ovom wikiju zaštititi drugim faktorom (dvofaktorska autentifikacija, kraće 2FA) — i što je nakon toga drukčije pri prijavi.
Preduvjeti
Na raspolaganju su dvije metode. Smijete postaviti obje istodobno, i upravo je to preporuka — vidjeti napomenu na kraju ovog odjeljka:
- Aplikacija za autentifikaciju (preporučeno) — primjerice Microsoft Authenticator, Google Authenticator, Aegis ili usporediva aplikacija na vašem pametnom telefonu.
- E-pošta — koristi adresu e-pošte pohranjenu za vas na wikiju. Ta je mogućnost vidljiva samo ako ju je administrator odobrio.
Postavljanje
Za to otvorite svoj profil (Korisnički profil u gornjoj navigaciji, adresa doku.php?do=profile). Postavljanje se nalazi u odjeljku „Dvofaktorska autentifikacija (TOTP)“.
Aplikacijom za autentifikaciju
- Kliknite „Postavi dvofaktorsku autentifikaciju”.
- Stranica sada prikazuje QR kod, a ispod njega isti ključ kao tekst.
- Otvorite aplikaciju za autentifikaciju i dodajte novi račun (najčešće „+“ ili „Dodaj račun”).
- Očitajte QR kod — ili ručno upišite tekstualni ključ ako očitavanje nije moguće.
- Aplikacija sada prikazuje šesteroznamenkasti kod koji se mijenja svakih 30 sekundi.
- Trenutačno prikazani kod upišite u polje „Kod za potvrdu“ i kliknite „Potvrdi i uključi”.
Tek nakon te potvrde postavljanje je dovršeno — nepotvrđen QR kod ne uključuje ništa.
E-poštom
- Kliknite „Postavi putem e-pošte“.
- Kod za potvrdu šalje se na adresu e-pošte pohranjenu za vas na wikiju.
- Otvorite sandučić, upišite šesteroznamenkasti kod u polje „Kod za potvrdu” i kliknite „Potvrdi i uključi“.
- Ako kod nije stigao ili je istekao: kliknite „Pošalji kod ponovno”.
Prijava nakon postavljanja
Čim administrator za vaš račun uključi obvezu dvofaktorske prijave, prijava teče u dva koraka:
- Korisničko ime i lozinku upišite kao i dosad.
- Pojavljuje se stranica „Dvofaktorska potvrda“.
- Uz aplikaciju za autentifikaciju: upišite trenutačni šesteroznamenkasti kod iz aplikacije i kliknite „Potvrdi”.
- Uz e-poštu: najprije kliknite „Pošalji kod e-poštom“, upišite primljeni kod, zatim kliknite „Potvrdi”.
Kodova za oporavak ili rezervnih kodova nema. Ni ispisanih ni prikazanih, ni pri postavljanju ni poslije — nema ničega što ste propustili sačuvati. Što vrijedi umjesto toga kad aplikacije više nema, opisano je u cijelosti na Izgubljen autentifikator ili pokvaren telefon – vraćanje pristupa računu. Ta je stranica čitljiva bez prijave i može se stoga otvoriti i onda kada upravo ne možete ući.
Najdjelotvornija zaštita od tog slučaja stoji dvije minute, sada. Uz aplikaciju postavite i kod e-poštom, ako se u vašem profilu pojavljuje gumb Postavi putem e-pošte. Oba faktora smiju postojati istodobno, a pri prijavi tada dostaje jedan od njih — izgubljeni vas telefon tako više ne zaključava. Naknadno, s izgubljenom aplikacijom, to više ne ide.
Česta pitanja
Izgubio sam telefon ili sam ga zamijenio
To ovisi o tome jeste li još negdje prijavljeni: na uređaju na kojem ste još prijavljeni faktor mijenjate sami u profilu; niste li nigdje više prijavljeni, ponastavlja ga administrator. Oba puta sa svim koracima: Izgubljen autentifikator ili pokvaren telefon – vraćanje pristupa računu.
Poništavanje lozinke u ovom slučaju ne pomaže — ono ostavlja drugi faktor nepromijenjenim, a upit za kod pojavljuje se nakon toga jednako.
Kod iz moje aplikacije nije prihvaćen
- Provjerite je li vrijeme na telefonu točno (uključite automatsku sinkronizaciju vremena).
- Pričekajte sljedeći kod (mijenja se svakih 30 sekundi) i pokušajte ponovno.
E-pošta s kodom ne stiže
- Provjerite mapu neželjene pošte.
- Upotrijebite „Pošalji kod ponovno“.
- Ako i dalje ništa ne stiže: obratite se administratoru — slanje e-pošte na ovoj instalaciji možda trenutačno nije dostupno.
Mogu li koristiti obje metode istodobno?
Da. Račun smije istodobno voditi aplikaciju za autentifikaciju i kod e-poštom; u profilu svaka metoda ima vlastito stanje i vlastitu kućicu za isključivanje. Pri prijavi tada dostaje jedan od dva koda — postoji samo jedno polje za unos, a obje se metode provjeravaju prema njemu.
Upravo je to jedini stvarni rezervni put koji ovaj wiki poznaje, i mora se postaviti unaprijed. Vidjeti Izgubljen autentifikator ili pokvaren telefon – vraćanje pristupa računu, odjeljak „Kod e-poštom — što jest, a što nije”.
Uopće više ne mogu ući
Izgubljen autentifikator ili pokvaren telefon – vraćanje pristupa računu odgovara na taj slučaj u cijelosti i čitljiv je bez prijave.
wiki 2fa totp e-pošta prijava profil