Okta è l’accesso unico alle app di lavoro che la tua organizzazione vi collega (email, chat, buste paga, console cloud), quindi una sola password rubata le aprirebbe tutte. Per questo le organizzazioni richiedono un secondo passaggio in Okta. Okta Verify è l’app di Okta; l’opzione «Google Authenticator» accetta un codice standard di qualsiasi autenticatore, quindi può stare sul computer di lavoro invece che sul tuo telefono personale.
Configura l’opzione Google Authenticator in Okta
Okta è gestito dal tuo datore di lavoro o dalla tua scuola, e sono i suoi amministratori a decidere quali metodi di sicurezza vedi, quindi le tue schermate potrebbero essere diverse: le pagine di Okta più vecchie dicono «Setup security authenticators» invece di «security methods». Se «Google Authenticator» non è disponibile, la tua organizzazione non l’ha attivato: usa ciò che offre o chiedi all’help desk IT. La pagina di Okta su questa opzione è scritta per gli amministratori; i passaggi seguono la sua sezione su ciò che vedono gli utenti.
- Apri dal computer la pagina di accesso a Okta della tua organizzazione e accedi.
- Se Okta ti chiede di configurare i metodi di sicurezza, li elenca subito. Altrimenti fai clic sulla freccia accanto al tuo nome nella dashboard di Okta, scegli «Settings» (Impostazioni) e trova «Security Methods» (Metodi di sicurezza).
- Fai clic su «Set up» (Configura) accanto a «Google Authenticator».
- Se Okta chiede il tipo di dispositivo, scegli iPhone o Android e fai clic su «Next» (Avanti): cambiano solo le istruzioni sullo schermo.
- Okta mostra un codice QR: non fare ancora clic su «Next». Lascialo sullo schermo e aggiungilo all’estensione come descritto più sotto, poi fai clic su «Next», digita il codice dell’estensione in «Enter Code» (Inserisci codice) e fai clic su «Verify» (Verifica).
Aggiungi Okta ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di Okta con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su Okta e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- Okta conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Okta l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisPrepara una via per rientrare in Okta
Okta non ti dà codici di backup per questo metodo. La tua via di rientro è l’help desk IT della tua organizzazione, che può reimpostare i tuoi metodi di sicurezza perché tu li configuri di nuovo. Fai in modo che serva il meno possibile: tieni attivi i backup automatici dell’estensione e, se la tua organizzazione offre un secondo metodo, configura anche quello.
Il codice non viene accettato?
Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.
Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Okta chiede Google Authenticator. Devo installarlo sul telefono?
- No. L’assistenza di Okta descrive l’opzione come una password monouso standard basata sul tempo (TOTP), e Okta controlla solo il codice a sei cifre. L’estensione Authenticator genera gli stessi codici in Chrome sul computer e legge il codice QR direttamente dalla schermata di Okta.
- Okta Verify è la stessa cosa?
- No. Okta Verify è l’app di Okta, con notifiche push a cui può rispondere solo lei. Se la tua organizzazione offre entrambe, l’opzione «Google Authenticator» è quella che funziona con l’estensione; se offre solo Okta Verify, ti serve Okta Verify.
- Cosa succede se perdo l’accesso all’autenticatore?
- Accedi con un altro metodo di sicurezza, se ne hai configurato uno, oppure chiedi all’help desk IT di reimpostare Google Authenticator per il tuo account, poi scansiona il nuovo codice QR. Con l’estensione, ripristinare uno dei suoi backup automatici su un nuovo computer mantiene validi gli stessi codici.
- Perché Okta dice che il mio codice è sbagliato?
- Di solito è l’orologio del computer: Okta tollera fino a circa due minuti di differenza, e un orologio più sfasato produce codici che rifiuta. Attiva data e ora automatiche prima di riprovare: dopo cinque codici sbagliati Okta smette di accettarli per un po’, e in alcune organizzazioni finché un amministratore non sblocca l’account.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis