2FA VPNan erabiltzeko gida

2FA VPNan erabiltzeko gida

1. Zer da 2FA

Bi faktoreko autentifikazioa, faktore bikoitza edo 2FA autentifikatzeko bi faktore edo gehiago konbinatzen dituen prozesua da.

  1. Badakigun zerbait (identifikatzailea/pasahitza).
  2. Badaukagun zerbait (adibidez, tokena, mugikorra, USB, etab).

Horrela, aplikazio eta zerbitzuetarako sarbidean beste segurtasun-urrats bat ematen da.

2. VPNrako 2FA UPV/EHUn nola ezarri da

UPV/EHUn, VPNra konektatzeko, 2FA erabiliko da faktore hauek konbinatuz:

  • Identifikatzaile eta pasahitz korporatiboak.
  • Erabilera bakarreko bigarren gako bat, zenbakizkoa, gailu mugikor batean edo PC/Mac batean automatikoki sortzen dena.

Sei zenbaki dituen gako hau 30 segunduro aldatzen da, beraz, tarte hori dugu VPNra konektatzeko. 30 segunduak igarotzen badira, beste gako bat sortuko da eta berriro hasi behar da.

Authenticator-aren leihoak 314324 zenbakia erakusten du

Bigarren gako hori sortzeko, "Authenticator" izenez ezagutu ohi den aplikazioa instalatu behar da. Nabigatzailean (Edge, Chrome edo Firefox-en) ere instala daiteke luzapen gisa, eta 1. ERANSKINEAN zehaztutako urratsei jarraituz konfiguratu.

Hainbat gailutan funtzionatzen duten tresna ugari daude. Hona hemen batzuk:

  Android IOS Edge/Firefox/Chrome
Google Authenticator (jaitsi) (jaitsi) -
Microsoft Authenticator (jaitsi) (jaitsi) -
Authenticator - - (jaitsi)
FreeOTP (jaitsi) (jaitsi) -

3. 2FA nola konfiguratu

Konfigurazio hau behin bakarrik egin behar da.

Gida laburra:

  1. Gailuan Authenticator instalatu.
  2. www.ehu.eus/2FA helbidera joan.
  3. QR-a sortu.
  4. Gailuan instalatutako Authenticator-aren bidez, QR-a eskaneatu.
  5. Authenticator konfiguratuta geratzen da eta beharrezko zenbakizko gakoa sortzen du.
Irudia

Gida osoa:

Aplikazioa erabiliko dugun lehen aldian QR kode bat sortu behar dugu. Horretarako, www.ehu.eus/2FA helbidean sartu behar gara.

Honen antzeko orrialde bat agertzen da eta ziurtagiri korporatiboekin identifikatu behar gara.

Bigarren autentifikazio-faktorea sortzeko orrialdea (2FA), Authenticator deskargatzeko estekekin eta UPV/EHUko kredentzialak sartzeko eremuekin

Ondoren, helbide korporatiboa ez den helbide elektronikoa eskatzen zaigu. Helbide hori QR kodea sortu eta berreskuratzeko bakarrik erabiliko da.

Emaila birritan sartu eta bidali

Bidaltzeko botoia sakatutakoan, lehen sartutako helbide elektronikora bidali den kodea eskatzen da.

Mezua ikusten ez baduzu, SPAM karpetan begiratu.

Kodea sartzeko eremua eta bidaltzeko botoia dituen orria

Kodea sartu eta bidaltzeko botoia sakatzean, ondoren erakusten den QRaren modukoa agertuko da. Leiho hori irekita mantendu 2FA konfiguratzen bukatu arte.

GARRANTZITSUA: QR kode bakarra sortzen da eta sortzen den unean nahi den gailu guztietan instala daiteke; une horretan ezin bada egin, QR kodearen gainean agertzen diren zenbakiak gorde behar dira eta beste gailuetan eskuz sartu. Hau da, QR kodea sortu ondoren, telefonoan, tabletean, nabigatzailean, eta abar, instala dezakegu, baina une honetan sortu den QR kodea izango da.
Kodea galtzen bada, aurreko helbide elektronikoarekin berreskura daiteke.
QR kodea erakusten duen orria, eskaneatu behar dela esanez

Mugikorrean instalatutako aplikazioa ireki.

Lehen aldian, honelako pantaila bat agertuko da:

Konfiguratu zure lehen kontua: eskaneatu QR kodea edo sartu konfigurazio-gakoa

"QR kodea eskaneatu" aukeratuko dugu kamerarekin erregistratzeko. Bestela, kamera ezin badugu erabili (adibidez, QR kodea gailu horretan sortu dugulako) "Gakoa sartu" aukeratu.

Hau egitean, automatikoki erregistro bat sortuko digu, "vpnehu" deituko dena, 30 segunduro aldatuko den 6 zenbakidun segurtasun-kodearekin.

Authenticator-aren leihoak 314324 zenbakia erakusten du

4. 2FA VPNan nola erabili

VPN bezeroa (Cisco AnyConnect edo beste bat) ireki eta gure egiaztagiri korporatiboak erabiliz sartuko gara.

vpn.ehu.es-ra konektatu identifikatzaile eta pasahitz korporatiboak erabiliz

Mugikorrak une horretan sortu duen 6 zenbakidun segurtasun-kodea eskatuko digu.

Authenticator-aren leihoak 314324 zenbakia erakusten du

Eta dagokion tokian sartuko dugu, kodea edo OTP eskatzen den tokian.

Cisco AnyConnect bezeroaren kasuan, Answer eremua da

1. ERANSKINA: Nabigatzailean Authenticator instalatu luzapen gisa

Ezin bada "Authenticator" aplikazioa mugikor batean instalatu, nabigatzaile ohikoenetan (Edge, Chrome, Firefox, Safari) erabil daiteke luzapen bezala.

Gailu mugikorrean berariazko aplikazio bat erabiltzearen ordezko metodo bat da, eta, nabigatzaile edo ordenagailu desberdinak erabiliz gero, instalatzeko eta mantentzeko konplexuagoa da.

Ondoren azaltzen den adibidean Chrome erabiltzen da: laburpen bideoa

3 urrats:

1. Luzapena instalatu

1. Nabigatzailea ireki (Edge, Chrome, Firefox, Safari).

2. URL honetara sartu www.ehu.eus/2FA eta "Authenticator" sakatu nabigatzaileen luzapenen atalean.

Irudia

3. Luzapena gehitu.

Chrome-ri "Authenticator" luzapena gehitu, eta, instalatu nahi dugun galdetzean, hautatu "Gehitu luzapena"

2. UPV/EHUko VPNaren 2FA luzapenean gehitu

Aplikazioa erabiliko dugun lehen aldian QR kode bat sortu behar dugu. Horretarako, www.ehu.eus/2FA helbidean sartu behar gara.

Honen antzeko orrialde bat agertzen da eta ziurtagiri korporatiboekin identifikatu behar gara.

Bigarren autentifikazio-faktorea sortzeko orrialdea (2FA), Authenticator deskargatzeko estekekin eta UPV/EHUko kredentzialak sartzeko eremuekin

Ondoren, helbide korporatiboa ez den helbide elektronikoa eskatzen zaigu. Helbide hori hurrengo urratsean sortzen den QR kodea berreskuratzeko bakarrik erabiliko da.

Emaila birritan sartu eta bidali

Bidaltzeko botoia sakatutakoan, lehen sartutako helbide elektronikora bidali den kodea eskatzen da.

Mezua ikusten ez baduzu, SPAM karpetan begiratu.

Kodea sartzeko eremua eta bidaltzeko botoia dituen orria

Kodea sartu eta bidaltzeko botoia sakatzean, ondoren erakusten den QRaren modukoa agertuko da. Leiho hori irekita mantendu 2FA konfiguratzen bukatu arte.

GARRANTZITSUA: QR kode bakarra sortzen da eta sortzen den unean nahi den gailu guztietan instala daiteke; une horretan ezin bada egin, QR kodearen gainean agertzen diren zenbakiak gorde behar dira eta beste gailuetan eskuz sartu. Hau da, QR kodea sortu ondoren, telefonoan, tabletean, nabigatzailean, eta abar, instala dezakegu, baina une honetan sortu den QR kodea izango da.
Kodea galtzen bada, aurreko helbide elektronikoarekin berreskura daiteke.
QR kodea erakusten duen orria, eskaneatu behar dela esanez

3. QR kodea nabigatzailearen Authenticator luzapenarekin lotu

Egin klik puzzlearen figuratxoan ("Luzapenak") gehitutako luzapena irekitzeko.

Irudia

"Authenticator" aukeratu eta gure gako-biltegia agertuko zaigu.

Irudia
Authenticator, erakusteko konturik ez dagoela eta lehen kontua orain gehi dezakezula esanez

Luzapenean gako gehiago gehitu ahal dira; kasu honetan, UPV/EHUko VPNaren 2FA gehituko dugu.

Horretarako, "Editatu" sakatu (goian eskuinean dagoen arkatza).

Agertzen diren aukeretan, "Kontua gehitu" (+) sakatu.

Irudia

"QR kodea eskaneatu" aukeratu eta, automatikoki, irudi-zati bat hautatzen utziko digu. Lehen sortutako QR kodea aukeratu eta kodea luzapenean instalatuta geratuko da.

Irudia

Zenbakizko kodea ikusteko, luzapenera joan eta aldi baterako kodea ikusiko dugu.

Authenticator luzapenak 743306 kodea erakusten du vpnehu kontuan

2. ERANSKINA: QR kodea berreskuratu behar izanez gero

www.ehu.eus/2FA helbidean sartu behar gara.

Honen antzeko orrialde bat agertzen da eta ziurtagiri korporatiboekin identifikatu behar gara.

Bigarren autentifikazio-faktorea sortzeko orrialdea (2FA), Authenticator deskargatzeko estekekin eta UPV/EHUko kredentzialak sartzeko eremuekin

Aplikazioak QR kode bat badugula antzemango du eta berria sortu nahi ote dugun galdetuko digu. Halaber, oraingoa bertan behera geratuko dela jakinaraziko digu.

Irudia

"Jarraitu" sakatzean, helbide korporatiboa ez den helbide elektronikoa berriro eskatuko digu. QR berria sortzeko beharrezkoa den baliozkotze-kodea bertara bidaliko da.

Emaila birritan sartu eta bidali

Bidaltzeko botoia sakatutakoan, lehen sartutako helbide elektronikora bidali den kodea eskatzen da.

Mezua ikusten ez baduzu, SPAM karpetan begiratu.

Kodea sartzeko eremua eta bidaltzeko botoia dituen orria

Kodea sartu eta bidaltzeko botoia sakatzean, ondoren erakusten den QRaren modukoa agertuko da. Leiho hori irekita mantendu 2FA konfiguratzen bukatu arte.

GARRANTZITSUA: QR kode bakarra sortzen da eta sortzen den unean nahi den gailu guztietan instala daiteke; une horretan ezin bada egin, QR kodearen gainean agertzen diren zenbakiak gorde behar dira eta beste gailuetan eskuz sartu. Hau da, QR kodea sortu ondoren, telefonoan, tabletean, nabigatzailean, eta abar, instala dezakegu, baina une honetan sortu den QR kodea izango da.
Kodea galtzen bada, aurreko helbide elektronikoarekin berreskura daiteke.
QR kodea erakusten duen orria, eskaneatu behar dela esanez