Silne uwierzytelnianie podczas logowania - nowe zabezpieczenie w Bizin
24 kwiecień 2020, 11:02 Piątek
W BizIn.pl przykładamy szczególną uwagę do bezpieczeństwa. Z myślą o naszych klientach i chęci zagwarantowania im maksymalnego poziomu zabezpieczeń wprowadziliśmy dodatkową funkcjonalność w postaci silnego uwierzytelniania - dodatkowego potwierdzenia logowania się do konta z urządzenia niezarejestrowanego w systemie. Rozwiązanie to ma za zadanie chronić użytkowników przed nieautoryzowanym dostępem do ich kont przez niepowołane osoby.
Logując się na swoje konto z nowego urządzenia standardowo wpisujesz identyfikator i hasło. Po wpisaniu tych danych wyświetlony zostanie komunikat „Nie rozpoznaliśmy tego urządzenia” z dwoma opcjami wyboru:
Dodaj to urządzenie do zaufanych
Jednorazowy dostęp
Dodanie urządzenia do zaufanych oznacza, że nie będziesz więcej proszony o autoryzację na tym urządzeniu. Jednorazowy dostęp służy generalnie do logowania z nieswojego urządzenia.
Autoryzacja może się odbyć na dwa sposoby. Pierwszy za pomocą PINu wysłanego na Twój adres email, drugi za pomocą sprzętowego klucza U2F.
Dodawanie urządzenia do zaufanych- PIN
Wybierając opcję „Wyślij PIN na twój adres email” wyświetli się komunikat z opisem mechanizmu. Należy sprawdzić czy zgadza się adres email.
Po kliknięciu TAK na wskazany adres zostanie przesłana informacja z PINem, która powinna wyglądać tak:
Po sprawdzeniu czy pierwszy składnik PINu zabezpieczającego w przesłanym mailu jest zgodny z tym wyświetlanym na ekranie aplikacji należy przepisać drugi składnik i wcisnąć przycisk „Zatwierdź”.
Pojawi się informacja o poprawności rejestracji urządzenia w systemie. Oznacza to, że podczas kolejnych logowań na swoje konto z tego urządzenia będziesz musiał podać jedynie swój Login oraz Hasło.
POLECAMY
Najlepszy program do fakturowania!
Wszystkie rodzaje faktur dla każdej firmy
Precyzyjny i niezawodny magazyn z numerami EAN, SN itp.
Rejestry kontrahentów, usług, środków trwałych, wyposażenia.
Analizy, drukarki fiskalne, JPK, BDO ...
Działaj online w dowolnym czasie i z dowolnego miejsca
Dodawanie urządzenia do zaufanych - klucz sprzętowy U2F
Logowanie przy pomocy klucza sprzętowego U2F jest prostsze i wymaga jedynie wybrania na ekranie "Nie rozpoznaliśmy tego urządzenia" opcji: "Użyj klucza sprzętowego - U2F". Następnie należy postępować zgodnie z komunikatami na ekranie, które są inne dla różnych systemów operacyjnych i zainstalowanych przeglądarek (Chrome, Firefox, Opera itd.). Więcej na ten temat można przeczytać w artykule: Bezpieczne logowanie w Bizin - klucze sprzętowe U2F
Zarządzanie urządzeniami
Wszystkie zarejestrowane urządzenia widoczne są w panelu użytkownika: „Moje konto” => „Użytkownicy” zakładka „U2F - Uwierzytelnianie dwuskładnikowe”.
Klikając na nazwę urządzenia można zmienić jego nazwę. Dodatkowo każde urządzenie można usunąć z listy uniemożliwiając za jego pomocą logowanie do systemu.
Wyłączenie mechanizmu silnego uwierzytelniania
Bizin.pl daje możliwość wyłączenia mechanizmu silnego uwierzytelniania podczas logowania użytkownika. Nie polecamy wyłączania tego mechanizmu ze względu na niebezpieczeństwo i możliwość dostania się do konta przez osoby nieuprawnione.
Żeby wyłączyć mechanizm przechodzimy do „moje konto” => „użytkownicy” i wybieramy konto dla którego chcemy wyłączyć ten mechanizm. Następnie w widoku edycji klikamy w zakładkę: U2F - Uwierzytelnianie dwuskładnikowe
W bloku nazwanym: "Konfiguracja mechanizmu" należy odznaczyć parametr: ""
Ważne uwagi uzupełniające
Jednorazowy dostęp oznacza, że przy każdej próbie logowania z tego urządzenia będziesz proszony o podanie kodu PIN.
Autoryzacja urządzeń oparta jest o mechanizm Cookie, w którym przechowywany jest klucz. Proszę sprawdzić czy dane te nie są usuwane z przeglądarki po jej wyłączeniu. Jest to częsta przyczyna problemów z weryfikacją.
Wyłączenie mechanizmu czyszczenia Cooki w przeglądarce Firefox: Opcje => Prywatność i bezpieczeństwo => Ciasteczka i dane stron.
Silne uwierzytelnianie podczas logowania - problem w przeglądarce Firefox
Podczas korzystania z przeglądarki internetowej Firefox, pomimo dodania urządzenia jako zaufane, może zdarzyć się sytuacja w której podczas ponownej próby zalogowania system nie rozpozna urządzenia. Za taki stan rzeczy odpowiada mechanizm Cookie w którym przechowywany jest klucz. W artykule Silne uwierzytelnianie podczas logowania - rozwiązanie problemu w przeglądarce Firefox wyjaśniamy krok po kroku jak rozwiązać ten problem.
Wiele rozbudowanych funkcjonalności oraz dostęp z każdego miejsca i o każdej porze – super.
Super system. Dział serwisowy pomagał w dostosowaniu systemu dla moich potrzeb pod Firmę Angielską. Jestem zachwycony.
Profesjonalny system. Szczerze polecam.
Bardzo intuicyjny oraz łatwy w obsłudze program. Rewelacyjna jest możliwość importowania dokumentów do biura rachunkowego.
System działa intuicyjnie i niezawodnie. Praca na nim to czysta przyjemność.
Polecam Bizin.pl. My używamy go jako narzędzie dla mobilnego przedstawiciela i sprawdza się. Często są wprowadzane zmiany na prośbę użytkownika - co jest bardzo pomocne :)
48 983
zadowolonych klientów
Drogi Użytkowniku,
nasza strona korzysta z plików cookies. Kontynuując przeglądanie, bez zmiany ustawień prywatności przeglądarki,
wyrażasz zgodę na przetwarzanie Twoich danych osobowych takich jak adres IP czy zapisywanie i przechowywanie plików cookies
na Twoim urządzeniu oraz przekazywanie ich naszym partnerom technologicznym:
Google
i
Facebook w celu prezentowania
reklam spersonalizowanych. Więcej informacji na temat plików cookies
oraz polityki prywatności w serwisach Bizin.