Multi-factor authenticatie (MFA) voor systeembeheerders
  • 28 Feb 2024
  • 2 Minuten te lezen

Multi-factor authenticatie (MFA) voor systeembeheerders


Article Summary

Multi-factor authenticatie (MFA) is een inlogproces met meerdere stappen dat helpt om je Totara Site Administrator-account te beschermen door een extra beveiligingslaag toe te voegen. MFA vereist dat je naast je wachtwoord ook een authenticator-app gebruikt om toegang te krijgen tot je account.

Door een authenticator-app te combineren met het wachtwoordsysteem, maakt MFA het moeilijker voor iemand om toegang te krijgen tot je account en je Totara-site in gevaar te brengen, zelfs als ze je wachtwoord kunnen verkrijgen of raden. Dit helpt om je site en de persoonlijke informatie van je gebruikers veilig te houden.


Zie de MFA-ontwikkelaarsdocumentatie voor meer informatie.

Schakel MFA in

Doe het volgende om MFA in te schakelen voor systeembeheerders op jouw site:

  1. Ga naar Snelmenu > Plugins > Multi-factor authenticatie > Beheer multi-factor authenticatie .
  2. Klik op het gesloten oog-icoontje (oog_sluiten) naast Authenticator app .
  3. Het oogicoon zou nu open moeten verschijnen (oog_open), wat aangeeft dat de Authenticator-app is ingeschakeld.

Stel MFA in voor je account

Als systeembeheerder kun je MFA vervolgens voor je account configureren door de volgende stappen te volgen:

  1. Ga naar Gebruikersmenu (je naam in de rechterbovenhoek) > Voorkeuren > Beheer multi-factor authenticatie .
  2. Klik op Voeg factor toe .
  3. Selecteer Authenticator-app .
  4. Als je er nog geen hebt, download dan een authenticator-app (zoals Google Authenticator). Open de app op je mobiele toestel en scan de QR-code die in Totara wordt weergegeven. Je kunt de code ook manueel invoeren.
  5. In Totara voer je de zescijferige code in die je van de authenticator-app krijgt.
  6. Klik op Opslaan.

 Inloggen met MFA ingeschakeld

Zodra je MFA voor je account hebt ingesteld, kun je inloggen door de volgende stappen te volgen:

  1. Ga naar je Totara-site.
  2. Vul je gebruikersnaam en wachtwoord in.
  3. Klik op Inloggen .
  4. Geef de zescijferige code van de authenticator-app en klik op Verifiëren .
  5. Je zou nu aangemeld moeten zijn bij je systeembeheerdersaccount.

Multifactor authenticatienotificaties

Je kunt notificaties configureren voor triggergebeurtenissen met betrekking tot multi-factor authenticatie en placeholders toevoegen aan die notificaties.

Standaard worden er notificaties verzonden naar een gebruiker wanneer een MFA-factor voor zijn account wordt gemaakt of verwijderd.

Terugzetten van de toegang tot een account met MFA

In het geval dat je bent geblokkeerd van je systeembeheerdersaccount met MFA ingeschakeld (bijvoorbeeld omdat je het apparaat bent kwijtgeraakt met de authenticator-app), kan een andere systeembeheerder je geregistreerde MFA-factor intrekken op de inlogpagina voor gebruikers beheren. Om deze actie uit te voeren, moet de ingelogde gebruiker de moodle/user:managelogin mogelijkheid hebben.

  1. Ga naar het snelmenu > Gebruikers en blader naar de beheerder wiens MFA je moet intrekken.
  2. Klik op de naam van de gebruiker om naar zijn profiel te gaan.
  3. Klik op Gebruikerslogin beheren .
  4. Selecteer MFA resetten onder de kop Actie.
  5. Klik op Update om de geregistreerde MFA-factor van de beheerder in te trekken.

Na deze actie moet de gebruiker het MFA-registratieproces opnieuw voltooien.

Een ontwikkelaar kan dit ook namens jou doen met CLI. Zie de documentatie voor ontwikkelaars voor meer informatie over hoe je dit kunt doen.

C010 - Site-level user management(1)The Totara Academy has a whole course dedicated to Site-level user management in Totara. Here you can learn more about user management, see best practice, and give it a go yourself.

© Copyright 2024 Totara Learning Solutions. All rights reserved.


Was dit artikel nuttig?

Changing your password will log you out immediately. Use the new password to log back in.
First name must have atleast 2 characters. Numbers and special characters are not allowed.
Last name must have atleast 1 characters. Numbers and special characters are not allowed.
Enter a valid email
Enter a valid password
Your profile has been successfully updated.