Ühekordse koodiga sisselogimine Business’i halduspaneeli

Paroolidega kaasnevad tuttavad probleemid: need ununevad, neid kasutatakse eri teenustes uuesti ja need võivad lekkida andmelekete käigus. Seetõttu pakub Business’i halduspaneel nüüd ühekordse koodiga sisselogimist – paroolivaba viisi sisse logimiseks. Mis on paroolivaba sisselogimine, millised ühekordsed koodid olemas on ja mida see lähenemine praktikas muudab – loe allpool.

Mis on paroolivaba sisselogimine?

Paroolivaba sisselogimine tähendab oma isiku kinnitamist ilma püsivat parooli sisestamata. Midagi meeldejätmise asemel kasutate midagi, mille saate sisselogimise hetkel – näiteks ühekordset paroolikoodi (OTP): lühikest koodi, mis töötab ühe korra ja aegub mõne minuti jooksul.

Ühekordsete paroolikoodide peamised tüübid

Ühekordsed koodid esinevad mitmel kujul ja olete tõenäoliselt enamikega neist juba kokku puutunud:

  • E-posti OTP – kood saadetakse teie e-posti aadressile. Seda meetodit kasutab Business’i halduspaneel.
  • SMS OTP – kood saabub tekstisõnumiga. Mugav, kuid üldiselt peetakse seda kõige nõrgemaks variandiks, sest telefoninumbreid saab SIM-kaardi vahetuse kaudu kaaperdada.
  • Autentimisrakendused (TOTP) – rakendus, näiteks Google Authenticator, genereerib teie seadmes ajapõhiseid koode, ka võrguühenduseta.
  • Maagilised lingid – koodi asemel saate sisselogimislingi ja klõpsate sellel.
  • Riistvaratokenid – füüsiline seade genereerib või hoiab koodi; levinud kõrge turvalisusega keskkondades.

Iga tüüp tasakaalustab mugavust ja turvalisust erinevalt. Halduspaneeli jaoks, mis haldab e-posti, on e-posti OTP loomulik valik: postkast, mida te juba kontrollite, muutub võtmekS.

Kuidas see Business’i halduspaneelis toimib

Kui avate sisselogimislehe, saate:

  • Jätkata GitHubi, Google’i või Facebookiga – logige sisse olemasoleva kontoga.
  • Jätkata e-postiga – sisestage oma aadress ja saadame teie postkasti kuuekohalise ühekordse koodi.

Uusi kasutajaid juhendatakse seejärel seadistuses domeeni lisama ja postkaste looma; naasvad kasutajad jõuavad otse halduspaneeli.

Mida see lähenemine praktikas muudab

  1. Pole salvestatud parooli, mida varastada. Tunnuste vargus tugineb paroolidele, mida saab lekkinud andmetest kätte saada, ära arvata või eri teenustes uuesti kasutada. Ühekordne kood eemaldab selle sihtmärgi: lekkinud paroolibaasides pole midagi, mis avaks teie halduspaneeli.
  2. Kood elab lühikest aega. Varastatud parooli saab kasutada määramata aja jooksul; pealtkuulatud kood aegub mõne minutiga ja töötab ainult ühe korra.
  3. Parooli lähtestamise vooge ei ole. Unustatud paroolid ja lähtestusmeilid kaovad teie igapäevarutiinist – iga sisselogimine toimib samal viisil.
  4. Uuest seadmest sisselogimine on lihtne. Pole midagi, mida paroolihaldurist välja otsida või peast sisestada; vajate ainult juurdepääsu oma postkastile.

 

Üks aus märkus: kuna teie postkastist saab võti, on selle e-posti konto turvalisus olulisem kui kunagi varem. Kahefaktorilise autentimise lubamine sellel kontol on hea harjumus sõltumata sellest, kuidas te sisse logite.

SSO seadistamine oma tiimi jaoks

Ühekordse koodiga sisselogimine katab teie juurdepääsu halduspaneelile endale. Kui haldate oma tiimi postkaste, võimaldab halduspaneel seadistada ka Single Sign-On’i (SSO) SAML-i või LDAP-i kaudu, et teie postkastide kasutajad logiksid sisse teie organisatsiooni identiteedipakkuja kaudu, näiteks – Keycloak’i või mõne muu sarnase lahenduse kaudu, mille on valinud teie organisatsiooni IT-osakond. Lühidalt: koodiga sisselogimine on administraatorile, SSO on teie kasutajatele.

Klassikaline viis jääb alles

Mitte kõik ei soovi muuta oma sisselogimisviisi ja valik jääb teie teha. Teie parool ei kao kuhugi: valige sisselogimisekraanil „Kasuta selle asemel vana parooli“ ja jätkake täpselt nagu varem. Ühekordse koodiga sisselogimine on lisavõimalus, mitte asendus.

Proovige ise

Ühekordse koodiga sisselogimine on nüüd saadaval Business’i halduskontodele. Järgmisel sisselogimisel proovige seda – parooli pole vaja.

Hallake oma ärimeili ühest juhtpaneelist →

Vajad abi?
Kui teil on küsimusi sisselogimise või halduspaneeli kohta, võtke ühendust meie tugitiimiga.