Сьогодні ми на Product Hunt! Залишити коментар

Додати в Chrome

Автентифікатор для Okta

Коли Okta вашої організації пропонує «Google Authenticator», працює будь-який стандартний застосунок-автентифікатор — зокрема в браузері. Натисніть «Set up» (налаштувати) поруч із Google Authenticator, коли Okta попросить, або в «Settings» (налаштування) → «Security Methods» (способи захисту), відскануйте QR-код з екрана розширенням Автентифікатор і введіть шестизначний код.

Okta — єдиний вхід у робочі застосунки, які ваша організація до неї підключила: пошту, чат, зарплатну систему, хмарні консолі, — тож один викрадений пароль відчинив би їх усі. Тому організації вимагають в Okta другого етапу. Okta Verify — власний застосунок Okta; варіант «Google Authenticator» приймає стандартний код із будь-якого автентифікатора, тож він може жити на робочому комп’ютері, а не на вашому особистому телефоні.

Налаштуйте варіант Google Authenticator в Okta

Okta керує ваш роботодавець або навчальний заклад, і саме його адміністратори вирішують, які способи захисту ви бачите, тож ваші екрани можуть відрізнятися — на старіших сторінках Okta написано «Setup security authenticators» замість «security methods». Якщо «Google Authenticator» не пропонується, ваша організація його не ввімкнула: користуйтеся тим, що пропонують, або зверніться до служби ІТ-підтримки. Власна сторінка Okta про цей варіант написана для адміністраторів; кроки нижче повторюють її розділ про те, що бачать користувачі.

  1. Відкрийте сторінку входу в Okta вашої організації з комп’ютера й увійдіть.
  2. Якщо Okta просить налаштувати способи захисту, вона одразу покаже їх список. Інакше натисніть стрілку біля свого імені на панелі Okta, виберіть «Settings» (налаштування) і знайдіть «Security Methods» (способи захисту).
  3. Натисніть «Set up» (налаштувати) поруч із «Google Authenticator».
  4. Якщо Okta запитає тип пристрою, виберіть iPhone або Android і натисніть «Next» (далі) — від цього залежать лише інструкції на екрані.
  5. Okta покаже QR-код — поки не натискайте «Next». Залиште його на екрані й додайте до розширення, як описано нижче, потім натисніть «Next», введіть код із розширення в поле «Enter Code» (введіть код) і натисніть «Verify» (підтвердити).
Офіційна інструкція: Okta

Додайте Okta до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку Okta з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до Okta і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. Okta підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Okta варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Продумайте шлях назад в Okta

Для цього способу Okta не видає резервних кодів. Ваш шлях назад — служба ІТ-підтримки організації, яка може скинути ваші способи захисту, щоб ви налаштували їх заново. Зробіть так, щоб до цього навряд чи дійшло: не вимикайте автоматичні резервні копії розширення, а якщо організація пропонує другий спосіб, налаштуйте й його.

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Okta просить Google Authenticator. Чи треба встановлювати його на телефон?
Ні. Довідка Okta описує цей варіант як стандартний одноразовий пароль на основі часу (TOTP), а Okta перевіряє лише шестизначний код. Розширення Автентифікатор генерує ті самі коди в Chrome на комп’ютері й зчитує QR-код просто з екрана Okta.
Okta Verify — це те саме?
Ні. Okta Verify — власний застосунок Okta з push-сповіщеннями, на які може відповісти лише він. Якщо організація пропонує обидва варіанти, з розширенням працює саме «Google Authenticator»; якщо пропонує лише Okta Verify, вам потрібен Okta Verify.
Що робити, якщо я втратив доступ до автентифікатора?
Увійдіть іншим способом захисту, якщо ви його налаштували, або попросіть службу ІТ-підтримки скинути Google Authenticator для вашого акаунта, а потім відскануйте новий QR-код. З розширенням можна відновити одну з його автоматичних резервних копій на новому комп’ютері — і ті самі коди працюватимуть далі.
Чому Okta пише, що код неправильний?
Зазвичай через годинник комп’ютера: Okta допускає різницю приблизно до двох хвилин, а з годинником, що збився більше, коди відхиляються. Увімкніть автоматичне встановлення дати й часу, перш ніж пробувати знову, — після п’яти неправильних кодів Okta на якийсь час перестає їх приймати, а в деяких організаціях — доки адміністратор не розблокує акаунт.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно