Centrum informačních technologií FF
Jak na vícefaktorové ověřování
Nastavení vícefaktorového ověřování (MFA) na FF MU zahrnuje tři hlavní kroky:
- Stažení a instalace aplikace pro generování jednorázových přístupových kódů.
- Nastavení vícefaktorového ověřování pro Jednotné přihlášení.
- Nastavení vícefaktorového ověřování pro Informační systém MU.
Abyste si mohli nastavit vícefaktorové ověřování, budete potřebovat chytrý mobilní telefon s operačním systémem Android nebo iOS, na kterém budete mít aplikaci, která vám bude generovat jednorázové časově omezené číselné kódy. Tento telefon musí mít nastavený přesný čas, jelikož jinak nebudou kódy na něm vygenerované fungovat.
Také budete potřebovat počítač. Počítač sice není nutný, ale nastavení s počítačem a mobilem je výrazně komfortnější.
Jakmile dokončíte nastavování vícefaktorového ověřování, nebude se již možné přihlásit bez zadání jednorázového kódu z aplikace. Je proto nutné, abyste vždy, když se budete přihlašovat měli k dispozici zařízení, na kterém máte aplikaci pro generování jednorázových kódů.
Budete potřebovat
mobilní telefon s operačním systémem Android nebo iOS, počítač
Aplikace pro generování jednorázových kódů
-
Instalace aplikace Ente Auth.
Android- Na svém mobilním telefonu otevřete obchod Google Play (Obr. 1, A).
- Vyberte možnost Vyhledávání (Obr. 2, A) a do vyhledávacího pole zadejte název Ente Auth (Obr. 2, B).
- Z nabízených výsledků vyhledejte a vyberte aplikaci Ente Auth.
- Klikněte na tlačítko Instalovat (Obr. 3, A) a počkejte, dokud se aplikace nestáhne a nenainstaluje.
- Po dokončení instalace klikněte na tlačítko Otevřít (Obr. 4, A), nebo spusťte aplikaci Ente Auth z obrazovky vašeho zařízení.
Alternativně můžete pro instalaci využít následující odkaz a QR kód:
iOS- Na svém mobilním telefonu otevřete obchod App Store (Obr. 1, A).
- Vyberte ikonu lupy (Obr. 2, A) a do vyhledávacího pole zadejte název Ente Auth.
- Z nabízených výsledků vyhledejte a vyberte aplikaci Ente Auth.
- Klikněte na tlačítko Získat (Obr. 3, A) a počkejte, dokud se aplikace nestáhne a nenainstaluje.
- Po dokončení instalace klikněte na tlačítko Otevřít (Obr. 4, A), nebo spusťte aplikaci Ente Auth z obrazovky vašeho zařízení (Obr. 5, A).
Alternativně můžete pro instalaci využít následující odkaz a QR kód:
-
První spuštění.
- Při prvním spuštění aplikace nabídne několik možností: Nový uživatel Ente, Stávající uživatel, Použít bez zálohování.
- Pokud si nechcete vytvořit účet Ente kvůli synchronizaci na více zařízeních a snazšímu přenosu na jiné zařízení, vyberte možnost Použít bez zálohování (Obr. 5, A).
- Přečtěte si a potvrďte následné varování, které se zobrazí na obrazovce (Obr. 6, A).
Nastavení pro Jednotné přihlášení
-
Přihlaste se do správy vícefaktorového ověřování Jednotného přihlášení.
- Na svém počítači ve webovém prohlížeči otevřete stránku mfa.id.muni.cz.
- Pokud zatím nejste přihlášení, zadejte své UČO a primární heslo do přihlašovacího formuláře Jednotného přihlášení.
- Pokud se objeví výzva k potvrzení identity, klikněte na tlačítko Přihlásit se (Obr. 7, A).
-
Zahajte vytvoření nového ověřovacího tokenu.
- Pokud se do systému hlásíte poprvé, automaticky se nabídne průvodce přidáním tokenu.
- Stisknutím tlačítka Mám aplikaci pro ověření potvrďte systému, že již máte na svém mobilním telefonu nainstalovanou autentizační aplikaci (Obr. 8, A).
- Do pole pro název zadejte jméno tokenu (např. "Můj iPhone" nebo "Služební Android"), abyste jej později snadno identifikovali (Obr. 9, A).
- Klikněte na tlačítko Pokračovat (Obr. 9, B).
-
Propojte mobilní aplikaci se systémem Jednotného přihlášení.
- Otevřete aplikaci Ente Auth na svém mobilu a zvolte možnost Skenovat QR kód (Obr. 10, A).
- Naskenujte telefonem QR kód, který vidíte na obrazovce počítače (Obr. 11, A).
- Aplikace Ente Auth začne generovat jednorázové kódy.
-
Ověřte a potvrďte funkčnost kódů.
- Opište aktuální šestimístný kód z mobilní aplikace do pole na webové stránce (Obr. 12, A).
- Klikněte na tlačítko Ověřit token pro dokončení spárování (Obr. 12, B).
-
Uložte si záložní kódy.
- Systém zobrazí sadu jednorázových záložních kódů pro případ ztráty zařízení s autentizační aplikací. Tyto kódy si okamžitě stáhněte (Obr. 13, A), vytiskněte (Obr. 13, B) nebo uložte do správce hesel.
- Jakmile máte kódy bezpečně uloženy, potvrďte tuto akci kliknutím na tlačítko Záložní kódy mám (Obr. 13, C) pro závěrečnou aktivaci vícefaktorového ověřování.
-
Vyzkoušejte si nové přihlášení.
- Zvolte libovolnou službu, do které se přihlašujete pomocí Jednotného přihlášení (např. ELF, Microsoft365), a pokuste se přihlásit.
- Po zadání UČO a hesla se zobrazí nová stránka, kde budete vyzváni k zadání jednorázového kódu vygenerovaného vaší aplikací.
Nastavení pro Informační systém MU
-
Zapněte možnost vícefaktorového ověřování.
- Přihlaste se do IS MU na svém počítači.
- Najděte nabidku Systém a následně klikněte na odkaz Změna hesel (Obr. 14, A).
- Z následující nabídky vyberte možnost Dvoufaktorové ověřování účtu (Obr. 15, A).
- Případně využijte přímý odkaz https://is.muni.cz/auth/system/dvoufaktorove-overeni.
-
Zvolte si metodu Ověřovací aplikace.
- V nastavení vícefaktorového ověřování si zobrazte všechny podporované varianty kliknutím na Další možnosti (Obr. 16, A).
- Vyberte variantu Ověřovací aplikace (TOTP) (Obr. 17, A) a svoji volbu potvrďte tlačítkem Aktivovat dvoufaktorové ověření (Obr. 17, B).
-
Přidejte ověřovací kódy do aplikace.
- Otevřete na svém mobilním telefonu aplikaci Ente Auth, klepněte na tlačítko + (Obr. 18, A) v pravém dolním rohu a vyberte možnost Naskenovat QR kód (Obr. 18, B).
- Naskenujte telefonem QR kód zobrazený na monitoru počítače (Obr. 19 A). Aplikace začne generovat kódy pro IS MU.
- Do pole pro název (Obr. 19, B) zadejte jméno tokenu (např. "Můj iPhone" nebo "Služební Android"), abyste jej později snadno identifikovali.
- Vraťte se k počítači a do pole Jednorázový ověřovací kód (Obr. 19, C) zadejte aktuální šestimístný kód, který vygeneruje vaše aplikace Ente Auth.
- Nastavení ukončete kliknutím na tlačítko Přidat (Obr. 19, D).
-
Vyzkoušejte si nové přihlášení do Informačního systému.
- Nyní se z ISu odhlašte a zkuste se znovu přihlásit.
- Po zadání UČA a primárního hesla budete vyzváni k zadání jednorázového kódu (Obr. 20, A).
Gratulujeme!
Právě jste si úspěšně nastavili vícefaktorové ověřování pro Jednotné přihlášení i Informační systém.