Włączenie logowania dwuskładnikowego
Portal PUESC pozwala na dodatkowe zabezpieczenie konta użytkownika poprzez włączenie logowania dwuskładnikowego z wykorzystaniem aplikacji Google Authenticator.
W celu włączenia dodatkowego poziomu zabezpieczeń należy w widoku „Moje dane”, w sekcji „Logowanie dwuskładnikowe” wybrać opcję „Włącz”.
Operację włączenia logowania dwuskładnikowego należy potwierdzić hasłem użytkownika.
Następnie system wyświetla krótką instrukcję powiązania konta użytkownika z aplikacją Google Authenticator.
W ramach powiązania należy:
- Pobrać aplikację Google Authenticator na urządzenie mobilne użytkownika.
- Uruchomić aplikację Google Authenticator na urządzeniu mobilnym, a następnie zeskanować prezentowany kod QR lub przepisać kod powiązania. Po zeskanowaniu kodu QR lub poprawnym wprowadzeniu kodu powiązania aplikacja Google Authenticator wyświetli kod weryfikujący.
- Na portalu PUESC w polu „Kod weryfikacyjny” należy wprowadzić kod wyświetlany w aplikacji Google Authenticator i zatwierdzić operację przyciskiem „Wyślij”.
Po poprawnym powiązaniu konta PUESC z aplikacją Google Authenticator portal w widoku "Moje dane" w sekcji „Logowanie dwuskładnikowe” będzie prezentował listę zaufanych urządzeń oraz przycisk wyłączenia logowania dwuskładnikowego (operacja wyłączenia należy potwierdzić hasłem użytkownika).
Zarządzanie urządzeniami zaufanymi
Dla każdego zaufanego urządzenia użytkownik ma możliwość wykonania następujących akcji:
- Usunięcie – akcja pozwala na usunięcie urządzenia z listy urządzeń zaufanych. Jeżeli urządzenie zostanie usunięte, logowanie na tym urządzeniu będzie wymagało wprowadzenia kodu weryfikacyjnego.
- Edycja nazwy – akcja pozwala na wprowadzenie indywidualnej nazwy zaufanego urządzenia.
Logowanie po uruchomieniu logowania dwuskładnikowego
Jeżeli użytkownik włączył na swoim koncie logowanie dwuskładnikowe, po poprawnym uwierzytelnieniu loginem i hasłem zostanie wyświetlone dodatkowe okno z kodem weryfikacyjnym. W oknie tym użytkownik wprowadza kod weryfikacyjny wygenerowany w powiązanej aplikacji Google Authenticator. Dodatkowo z poziomu tego okna użytkownik ma możliwość określenia, czy dodaje urządzenie, na które się loguje do urządzeń zaufanych.
Uwaga! Jeżeli użytkownik ma włączone logowanie dwuskładnikowe i loguje się na urządzeniu zaufanym, po poprawnym uwierzytelnieniu za pomocą loginu i hasła nie jest wymagane podawanie kodu weryfikacyjnego.
Pomoc Google dotycząca weryfikacji dwuetapowej - Konto Google - Pomoc (strona otwiera się w nowym oknie)
Utrata dostępu do aplikacji Google Authenticator
W przypadku utraty dostępu do kodów jednorazowych generowanych w aplikacji Google Authenticator użytkownik podczas logowania na niezaufanym urządzeniu ma możliwość skorzystania z awaryjnego kodu wysyłanego na adres e-mail będący loginem użytkownika.
W celu skorzystania z dostępu awaryjnego po wprowadzeniu poprawnego loginu i hasła, w widoku „Potwierdzenie logowania”, należy wybrać opcję „Nie mam dostępu do aplikacji Google Authenticator.” Wybranie opcji pozwoli na przejście do widoku generowania kodu jednorazowego logowania. W tym oknie należy wybrać przycisk "Wygeneruj jednorazowy kod". Po wybraniu opcji system wysyła do użytkownika wiadomość z kodem logowania, który należy wprowadzić w oknie „Wprowadzenie kodu jednorazowego” i potwierdzić przyciskiem "Zatwierdź".
Jeżeli kod będzie poprawny, zostanie wyświetlony ekran z informacją o możliwości wyłączenia drugiego składnika logowania. Wybranie tej opcji pozwala na wyłączenie drugiego składnika logowania. Opcję tą ponownie będzie można włączyć w widoku „Moje dane”.
Uwaga! Z logowania awaryjnego można skorzystać tylko raz na dobę. W przypadku wyczerpania tego limitu system wyświetli komunikat o braku możliwości wygenerowania kolejnego kodu. W sytuacji konieczności uzyskania możliwości wysyłki kolejnego kodu niezbędny jest kontakt z Help Desk SISC.
Uwaga! Wysłany kod jest jednorazowy i jest ważny przez 10 minut od momentu wysyłki. Po tym czasie kod traci ważność i nie jest możliwe jego wykorzystanie podczas logowania.