Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do Okta

Gdy Okta w twojej organizacji oferuje „Google Authenticator”, działa każda standardowa aplikacja uwierzytelniająca — także w przeglądarce. Kliknij „Set up” (skonfiguruj) obok Google Authenticator, gdy Okta o to poprosi, albo w Settings → Security Methods (metody zabezpieczeń), zeskanuj kod QR z ekranu rozszerzeniem Authenticator i wpisz sześciocyfrowy kod.

Okta to jedno logowanie do aplikacji służbowych, które organizacja do niej podłącza — poczty, czatu, płac, konsol chmurowych — więc jedno wykradzione hasło otworzyłoby je wszystkie. Dlatego organizacje wymagają w Okta drugiego kroku. Okta Verify to własna aplikacja Okta; opcja „Google Authenticator” przyjmuje standardowy kod z dowolnej aplikacji uwierzytelniającej, więc ta może działać na służbowym komputerze zamiast na prywatnym telefonie.

Skonfiguruj opcję Google Authenticator w Okta

Oktą zarządza twój pracodawca lub szkoła, a jej administratorzy decydują, jakie metody zabezpieczeń widzisz, więc twoje ekrany mogą wyglądać inaczej — starsze strony Okta zamiast „security methods” piszą „Setup security authenticators”. Jeśli „Google Authenticator” nie jest dostępny, twoja organizacja go nie włączyła: użyj tego, co oferuje, albo zapytaj dział pomocy IT. Strona Okta o tej opcji jest pisana dla administratorów; kroki opierają się na jej części o tym, co widzą użytkownicy.

  1. Otwórz stronę logowania Okta swojej organizacji na komputerze i zaloguj się.
  2. Jeśli Okta poprosi o skonfigurowanie metod zabezpieczeń, od razu je wyświetli. W przeciwnym razie kliknij strzałkę obok swojego imienia w panelu Okta, wybierz „Settings” (ustawienia) i znajdź „Security Methods” (metody zabezpieczeń).
  3. Kliknij „Set up” (skonfiguruj) obok „Google Authenticator”.
  4. Jeśli Okta zapyta o typ urządzenia, wybierz iPhone lub Android i kliknij „Next” (dalej) — zmienia to tylko instrukcje na ekranie.
  5. Okta pokaże kod QR — nie klikaj jeszcze „Next”. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej, potem kliknij „Next”, wpisz kod z rozszerzenia w „Enter Code” (wpisz kod) i kliknij „Verify” (zweryfikuj).
Oficjalna instrukcja: Okta

Dodaj Okta do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Okta z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Okta i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Okta potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Okta opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zaplanuj drogę powrotu do Okta

Okta nie daje kodów zapasowych do tej metody. Drogą powrotu jest dział pomocy IT twojej organizacji, który może zresetować twoje metody zabezpieczeń, żeby dało się je skonfigurować od nowa. Zadbaj o to, żeby raczej nie było to potrzebne: nie wyłączaj automatycznych kopii zapasowych rozszerzenia, a jeśli organizacja oferuje drugą metodę, skonfiguruj także ją.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Okta prosi o Google Authenticator. Czy muszę go instalować na telefonie?
Nie. Pomoc Okta opisuje tę opcję jako standardowe jednorazowe hasło oparte na czasie (TOTP), a Okta sprawdza tylko sześciocyfrowy kod. Rozszerzenie Authenticator generuje te same kody w Chrome na komputerze i odczytuje kod QR prosto z ekranu Okta.
Czy Okta Verify to to samo?
Nie. Okta Verify to własna aplikacja Okta z powiadomieniami push, na które tylko ona potrafi odpowiedzieć. Jeśli organizacja oferuje obie opcje, z rozszerzeniem działa „Google Authenticator”; jeśli oferuje tylko Okta Verify, potrzebujesz Okta Verify.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się inną metodą zabezpieczeń, jeśli masz ją skonfigurowaną, albo poproś dział pomocy IT o zresetowanie Google Authenticator na twoim koncie, a potem zeskanuj nowy kod QR. Z rozszerzeniem przywrócenie jednej z jego automatycznych kopii zapasowych na nowym komputerze sprawia, że te same kody dalej działają.
Dlaczego Okta twierdzi, że kod jest błędny?
Zwykle chodzi o zegar komputera: Okta dopuszcza różnicę do około dwóch minut, a przy większej odrzuca kody. Włącz automatyczne ustawianie daty i godziny, zanim spróbujesz ponownie — po pięciu błędnych kodach Okta na jakiś czas przestaje je przyjmować, a w niektórych organizacjach do czasu, aż administrator odblokuje konto.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo