Okta is de ene inlog voor de werk-apps die je organisatie eraan koppelt — e-mail, chat, salarisadministratie, cloudconsoles — dus één gestolen wachtwoord zou ze allemaal openen. Daarom verplichten organisaties een tweede stap in Okta. Okta Verify is de eigen app van Okta; de optie “Google Authenticator” neemt een standaardcode uit elke authenticator, dus die kan op je werkcomputer staan in plaats van op je privételefoon.
De optie Google Authenticator instellen in Okta
Okta wordt beheerd door je werkgever of school, en de beheerders bepalen welke beveiligingsmethoden je ziet, dus je schermen kunnen afwijken — oudere Okta-pagina’s zeggen “Setup security authenticators” in plaats van “security methods”. Wordt “Google Authenticator” niet aangeboden, dan heeft je organisatie het niet aangezet: gebruik wat er wel wordt aangeboden, of vraag het je IT-helpdesk. De eigen pagina van Okta hierover is geschreven voor beheerders; de stappen volgen het deel over wat gebruikers zien.
- Open op je computer de Okta-inlogpagina van je organisatie en log in.
- Vraagt Okta je om beveiligingsmethoden in te stellen, dan staan ze meteen in een lijst. Klik anders op het pijltje naast je naam op het Okta-dashboard, kies “Settings” (Instellingen) en zoek “Security Methods” (Beveiligingsmethoden).
- Klik op “Set up” (Instellen) naast “Google Authenticator”.
- Vraagt Okta om je apparaattype, kies dan iPhone of Android en klik op “Next” (Volgende) — dat verandert alleen de instructies op het scherm.
- Okta toont een QR-code — klik nog niet op “Next”. Laat hem op het scherm staan en voeg hem toe aan de extensie zoals hieronder beschreven, klik daarna op “Next”, typ de code uit de extensie bij “Enter Code” (Code invoeren) en klik op “Verify” (Verifiëren).
Okta toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van Okta met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar Okta en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- Okta bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Okta naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisRegel een weg terug naar Okta
Okta geeft je voor deze methode geen back-upcodes. Je weg terug is de IT-helpdesk van je organisatie, die je beveiligingsmethoden kan resetten zodat je ze opnieuw kunt instellen. Zorg dat dat zelden nodig is: houd de automatische back-ups van de extensie aan, en biedt je organisatie een tweede methode aan, stel die dan ook in.
Wordt de code niet geaccepteerd?
Bijna altijd ligt het aan de klok van je computer. De codes worden berekend op basis van de huidige tijd, dus een klok die een minuut afwijkt levert codes op die er goed uitzien maar worden geweigerd. Zet automatische datum en tijd aan in je systeeminstellingen — stap voor stap voor Windows, macOS en Linux.
Klopt de klok wel, controleer dan de sleutel zelf: plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Okta vraagt om Google Authenticator. Moet ik die op mijn telefoon installeren?
- Nee. De help van Okta beschrijft de optie als een standaard tijdgebaseerd eenmalig wachtwoord (TOTP), en Okta controleert alleen de zescijferige code. De Authenticator-extensie maakt dezelfde codes in Chrome op je computer en leest de QR-code direct van het Okta-scherm.
- Is Okta Verify hetzelfde?
- Nee. Okta Verify is de eigen app van Okta, met pushmeldingen die alleen die app kan beantwoorden. Biedt je organisatie beide aan, dan is de optie “Google Authenticator” degene die met de extensie werkt; biedt ze alleen Okta Verify aan, dan heb je Okta Verify nodig.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Log in met een andere beveiligingsmethode als je die hebt ingesteld, of vraag je IT-helpdesk Google Authenticator voor je account te resetten en scan daarna de nieuwe QR-code. Met de extensie blijven dezelfde codes werken als je een van de automatische back-ups terugzet op een nieuwe computer.
- Waarom zegt Okta dat mijn code onjuist is?
- Meestal door de klok van de computer: Okta staat tot ongeveer twee minuten verschil toe, en een klok die verder afwijkt, maakt codes die Okta weigert. Zet automatische datum en tijd aan voordat je het opnieuw probeert — na vijf foute codes accepteert Okta een tijdje geen codes meer, en bij sommige organisaties pas weer als een beheerder het account ontgrendelt.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis