Vereis tweefactorauthenticatie
Wachtwoorden worden gephisht; zescijferige codes van een telefoon reizen daar meestal niet mee. Binnen een paar minuten vereist elke aanmelding bij je organisatie allebei.
Tweefactor is hier TOTP — de standaard authenticator-appcodes. Elke authenticator werkt: 1Password, Google Authenticator, Authy, de ingebouwde van je wachtwoordmanager.
1. Schrijf eerst jezelf in
Section titled “1. Schrijf eerst jezelf in”Voordat je het voor iedereen vereist, stel je het in op je eigen account — je wilt het pad hebben gelopen dat je op het punt staat te vereisen.
Open in je Account-instellingen de tweefactorsectie en start de inschrijving. Je krijgt een QR-code — scan hem met je authenticator-app (of typ het geheim met de hand in) — en bevestig met de eerste code die de app toont. Het geheim wordt één keer getoond, bij inschrijving; er is geen manier om het later terug te lezen.
Je krijgt ook herstelcodes: eenmalige codes die je telefoon vervangen als je hem verliest. Bewaar ze als de geheimen die ze zijn — een wachtwoordmanager, geen post-it.
2. Vereis het voor de organisatie
Section titled “2. Vereis het voor de organisatie”Open als Owner Admin → Authentication en zet het beleid op tweefactor vereisen. Vanaf dat moment vraagt elke aanmelding bij je organisatie een wachtwoord en een code.
Wat je teamgenoten ervaren:
- Al ingeschreven — er verandert niets behalve de codevraag bij aanmelding.
- Nog niet ingeschreven — ze worden vóór ze verder kunnen door de inschrijving geleid. Niemand wordt buitengesloten; ze worden naar binnen begeleid.
Je ziet in één oogopslag wie is ingeschreven: Admin → Users toont een 2FA-kolom.
De kleine lettertjes, gewoon gezegd
Section titled “De kleine lettertjes, gewoon gezegd”- De strengste wint, over organisaties heen. Hoort iemand bij meerdere FortressFlag-organisaties en vereist er ook maar één 2FA, dan meldt die persoon zich overal met 2FA aan. Jouw beleid kan de lat voor een gedeelde teamgenoot in diens andere organisaties verhogen — een echte kostenpost, en we vertellen het je liever zelf.
- Een verloren telefoon betekent opnieuw inschrijven — een herstelcode laat iemand binnen, en opnieuw inschrijven munt een vers geheim. Er is geen supportpad dat een oud geheim terugleest; dat is een feature.
Waar nu heen?
Section titled “Waar nu heen?”- Koppel Okta — draait je bedrijf op een identityprovider, dan kan SSO wachtwoorden volledig vervangen
- Rollen en veiligheid — het beleidsoppervlak is alleen voor de owner