2FA

kami911 képe

Mutatjuk az egyszerű mobiltelefonos telepítést a kétfaktoros azonosítás beállításához az Ügyfélkapu+ rendszerhez

A lényeg: Nem kell tőle tartani! A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor pedig egy egyszer használatos jelszó, amelyet valamilyen módon elő kell tudni állítani. A kód előállítása nem igényel internet-kapcsolatot, de a regisztrációs folyamathoz szükség van internet elérésre. Ezt a kibővített biztonságot nyújtó változatot nevezik Ügyfélkapu+-nak.

kami911 képe

Nem megy a MFA hitelesítéses VPN az újabb OpenVPN kliensekkel

Az OpenVPN egy teljes értékű VPN-megoldás, amelyet James Yonan fejlesztett ki 2001-ben. A szoftver nyílt forráskódú, azaz bárki szabadon felhasználhatja, módosíthatja és terjesztheti. Az OpenVPN célja, hogy biztonságos kapcsolatot biztosítson az interneten keresztül, védve a felhasználók adatait a lehallgatás és az illetéktelen hozzáférés ellen. Belefutottam abba a problémába, hogy OpenVPN használatával nem megy az MFA/2FA hitelesítése (esetemben authetikátoros OTP) egy frissítés után. A verziót le kellett vinni egy régebbi verzióra, a működés visszaállításához.

kami911 képe

Végre a felhőbe is menthet a Google Authenticator

Azok a felhasználók, akik a Google Authenticator alkalmazást használják a kétlépcsős azonosításhoz, mostantól szinkronizálhatják a generált egy alkalomra szóló két tényezős hitelesítő kódokat a Google fiókjaikkal. Az egy alkalomra szóló Authenticator kódokat (OTP - One Time Password) korábban helyileg tárolták, egyetlen eszközön, így az eszköz elvesztése gyakran azt jelentette, hogy a 2FA-hoz használt szolgáltatásokhoz való bejelentkezési képesség is elveszik.

kami911 képe

Megérkezett a kétfaktoros azonosítást is nyújtó Ügyfélkapu+

2022. június 4-étől elérhető az emelt szintű kétfaktoros azonosítási szolgáltatás, az Ügyfélkapu+. A kétlépcsős azonosítás célja, hogy emelje az elektronikus azonosítás biztonsági szintjét és támogassa a biztonságtudatos felhasználók, illetve szolgáltatók igényeit.

A szolgáltatást – ügyfélkapus bejelentkezést követően - az Ügyfélkapu felületén rendelheti meg az Ügyfélkapu+ igénylése funkcióra kattintva. A szolgáltatás megrendeléséhez egy mobil eszközre (telefon, táblagép), egy, a mobil eszközre telepített hitelesítő alkalmazásra és Ügyfélkapu azonosításra van szüksége, tehát fontos, hogy már rendelkezzen ügyfélkapus regisztrációval.

Mit jelent a kétlépcsős (kétfaktoros) azonosítás?

Feliratkozás RSS - 2FA csatornájára