|
|
(85 mellomliggende versjoner av 4 brukere er ikke vist) |
Linje 1: |
Linje 1: |
| ===Hva er MFA?===
| | [https://hjelp.uib.no/tas/public/ssp/content/detail/service?unid=bc42678779674d3092da5345b14bae31 Informasjon om dette finner du nå i UiBhjelp.] |
| | |
| MFA står for Multi Factor Authentication (godkjenning med flere faktorer) og betyr i prinsippet at du benytter to faktorer for å bekrefte din identitet ved pålogging.<br>
| |
| Den ene faktoren er naturligvis passordet ditt og den andre faktoren er å bekrefte via enten SMS eller en App (Authenticator).<br>
| |
| Dette gjør at dataene du har tilgang ved hjelp av din brukerprofil er 99,9 % mindre utsatt for risiko ved identitetstyveri.<br>
| |
| | |
| ===Hvordan kan jeg forberede min profil for MFA?===
| |
| | |
| Som bruker kan du benytte [https://account.activedirectory.windowsazure.com/Proofup.aspx?BrandContextID=O365&ruO365 denne siden] for å sette dette opp eller endre hvilken metode for godkjenning du ønsker å benytte deg av.<br>
| |
| [[File:mfa-oppsett.png|600px]]<br>
| |
| <br>
| |
| Det er anbefalt å benytte «Microsoft Authenticator - varsling» som påloggingsmetode ettersom denne er mest brukervennlig.<br>
| |
| For å sette opp Authenticator appen trykker du "Legg til metode":<br>
| |
| [[File:mfa-oppsett-add.png|600px]]<br>
| |
| Velg "Authentictor app" i rullegardinen og trykk så "Legg til" for å bekrefte valget.<br>
| |
| <br>
| |
| Du får så spørsmål om å laste ned appen. Dette kan du gjøre ved å trykke lenken, eller [https://aka.ms/getMicrosoftAuthenticator ved å klikke HER.]<br>
| |
| [[File:mfa-oppsett-get.png|400px]]
| |
| | |
| I så fall laster du ned appen ved å trykke på "Set up Authenticator app" og scanne koden som knytter appen mot din profil.<br>
| |
| <br>
| |
| Conditional access unntar MFA i gitte tilfeller og konfig vil i første omgang bli;<br>
| |
| * Varighet på 30 dager per sesjon. Hvis du bruker ulike nettlesere bli dette ulike sesjoner. Du skal derfor kunne slippe unna med én autentisering per 30 dager, per applikasjon.<br>
| |
| * Maskiner som er klientdriftet. På sikt vil vi kreve at disse benytter Windows Helo med PIN eller biometri som sammen med TPM fungerer som den andre faktoren.<br>
| |
| <br>
| |
| Nyttig info:<br>
| |
| * Kontoer med adminroller har allerede MFA.<br>
| |
| * Vi anbefaler "Microsoft Authenticator" APP med ett trykks godkjenning for Android og iOS. Google Authenticator fungerer også, men da med sekssfifret kode og ikke ett trykk.<br>
| |
| * Vi ønsker også å tilby USB-stick som et alternativ til Authenticator App. Gi en lyd hvis du vil være med å teste dette.<br>
| |
| * Endringen er meldt her: https://bs.uib.no/?module=change&action=view&tid=8947<br>
| |
| * Om ønskelig kan man også på forhånd bruke denne lenken for å sette opp ønsket metode og også laste ned og konfigurere appen:<br>
| |
| https://account.activedirectory.windowsazure.com/Proofup.aspx?BrandContextID=O365&ruO365<br>
| |
| * Samme lenke kan også benyttes for å endre standardvalg for godkjenning senere.<br>
| |
| <br>
| |
| [[Kategori:MFA]]
| |
| [[Kategori:Office 365]]
| |
| [[Kategori:Tjenester fra IT-avdelingen]]
| |