Multi-faktorautentisering (MFA) för webbplatsadministratörer
  • 09 Oct 2024
  • 2 Protokoll att läsa

Multi-faktorautentisering (MFA) för webbplatsadministratörer


Sammanfattning av artikeln

Multi-faktorautentisering (MFA) är en inloggningsprocess i flera steg som hjälper till att skydda ditt Totara konto för webbplatsadministratör genom att lägga till ett extra lager av säkerhet. Totaras MFA kräver att du använder en autentiseringsapp utöver ditt lösenord för att få åtkomst till ditt konto.

Genom att kombinera en autentiseringsapp med lösenordssystemet gör MFA det svårare för någon att få åtkomst till ditt konto och kompromettera din Totara-webbplats, även om de kan få tag på eller gissa ditt lösenord. Detta hjälper till att hålla din webbplats, såväl som dina användares personliga information, säker.


Se MFA-utvecklardokumentation för mer information.

Aktivera MFA

För att aktivera MFA för webbplatsadministratörer på din webbplats, följ dessa steg:

  1. Gå till snabbåtkomstmeny > Insticksprogram > Multi-faktorautentisering > Hantera multi-faktorautentisering.
  2. Klicka på det slutna ögonikonen (öga_stäng) bredvid autentiseringsapp.
  3. Ögonikonen ska nu visas som öppen (öga_öppet), vilket indikerar att Authenticator-appen  är aktiverad.

Ställ in MFA för ditt konto

Som webbplatsadministratör kan du sedan konfigurera MFA för ditt konto genom att följa dessa steg:

  1. Gå till Användarmeny (ditt namn i det övre högra hörnet) > Inställningar > Hantera multifaktorautentisering.
  2. Klicka på Lägg till faktor.
  3. Välj Authenticator-app.
  4. Om du inte redan har en, ladda ner en autentiseringsapp (som Google Authenticator). Öppna appen på din mobila enhet och skanna QR-koden som visas i Totara. Alternativt kan du ange koden manuellt.
  5. I Totara, ange den sexsiffriga koden som tillhandahålls av autentiseringsappen.
  6. Klicka på Spara .

 Logga in med MFA aktiverat

När du har ställt in MFA för ditt konto kan du logga in genom att följa dessa steg:

  1. Gå till din Totara-sida.
  2. Ange ditt användarnamn och lösenord.
  3. Klicka på Logga in.
  4. Ange den sexsiffriga koden från autentiseringsappen, klicka sedan på Verifiera.
  5. Du bör nu vara inloggad på ditt Site Administrator-konto.

Notifieringar för multifaktorautentisering

Du kan konfigurera notifieringar för utlösande händelser relaterade till multifaktorautentisering, och lägga till platshållare till dessa notifieringar.

Som standard skickas notifieringar till en användare när en MFA-faktor för deras konto skapas eller tas bort.

Återställa åtkomst till ett konto med MFA

Om du blir utelåst från ditt Site Administrator-konto med MFA aktiverat (t.ex. eftersom du har förlorat enheten med autentiseringsappen), kan en annan Site Administrator återkalla din registrerade MFA-faktor på sidan Hantera användarinloggning. För att utföra denna åtgärd måste den inloggade användaren ha moodle/user:managelogin behörighet.

  1. Gå till Snabbåtkomstmeny > Användare och leta upp den adminanvändare vars MFA du behöver återkalla.
  2. Klicka på användarens namn för att gå till deras profil.
  3. Klicka på Hantera användarinloggning.
  4. Under Åtgärd rubriken, välj Återställ MFA.
  5. Klicka på Uppdatera för att återkalla adminanvändarens registrerade MFA-faktor.

Efter denna åtgärd behöver användaren genomföra MFA-registreringsprocessen igen.

En utvecklare kan också göra detta åt dig med hjälp av CLI. Vänligen se utvecklardokumentationen för mer information om hur man gör detta.

The Totara Academy has a whole course dedicated to Site-level user management in Totara. Here you can learn more about user management, see best practice, and give it a go yourself.

Join the Totara Community for more resources to help you get the most out of Totara. You can also book a call to have a chat about your Totara platform with a dedicated Customer Success Manager.


© Copyright 2024 Totara Learning Solutions. All rights reserved.


Var den här artikeln till hjälp?

Changing your password will log you out immediately. Use the new password to log back in.
First name must have atleast 2 characters. Numbers and special characters are not allowed.
Last name must have atleast 1 characters. Numbers and special characters are not allowed.
Enter a valid email
Enter a valid password
Your profile has been successfully updated.