Come amministratori e utenti possono configurare 2FA
1: Messaggio di benvenuto per gli utenti
Dopo che l'amministratore avrà abilitato l'autenticazione a due fattori per gli utenti, questi visualizzeranno una schermata di benvenuto che chiederà loro di configurare i metodi di autenticazione a due fattori la prossima volta che proveranno ad accedere.
2: Come configurare Mobile Authenticator
Un'app di autenticazione mobile genera un codice univoco basato sul tempo sul tuo telefono che cambia ogni 30 secondi. Ecco come sia gli utenti che gli amministratori possono impostare questo metodo:
Amministratori:
- Una volta abilitato il metodo Mobile Authenticator 2FA per gli utenti dalla scheda Configurazioni di base, gli amministratori possono personalizzare ulteriormente il processo di autenticazione configurando impostazioni aggiuntive.
- Per accedere a queste opzioni, fare clic sull'icona delle impostazioni accanto al metodo Mobile Authenticator nella scheda Configurazioni di base:
- Etichetta: Personalizza l'etichetta per l'app Authenticator inserendo un nome specifico nella casella di testo fornita.
- Mostra popup app mobile supportata: Abilitando questa opzione, durante la registrazione online verrà visualizzato un popup in cui verranno evidenziate le app mobili supportate.
- Codice di accesso comune: Per semplificare l'esperienza utente, puoi consentire agli utenti di utilizzare lo stesso OTP in tutte le applicazioni Atlassian. Ciò avviene utilizzando la chiave segreta di un account esistente nell'app Mobile Authenticator durante la prima registrazione.
Utenti:
L'app miniOrange 2FA fornisce agli utenti un elenco di app di autenticazione idonee.
- Scegli un'app di autenticazione dall'elenco fornito e installala sul tuo telefono tramite l'App Store ufficiale.
- Dopo aver installato l'app, chiudi il popup e scansiona il codice QR o inserisci manualmente la chiave segreta per collegare l'app al tuo account dell'applicazione.
- Da quel momento in poi, ogni volta che effettuerai l'accesso, dovrai inserire il codice di 6 cifre generato dall'app per la verifica.
3: Come configurare il token hardware Yubikey
- YubiKey è un dispositivo 2FA basato su hardware che semplifica la verifica dell'identità. A differenza dei metodi basati su software, YubiKey richiede un tocco fisico sul dispositivo per generare un codice univoco per l'autenticazione di accesso.
- Per impostare YubiKey come metodo 2FA, assicurati di configura SSL sulla tua istanza Jira. Dopodiché, segui i passaggi indicati nella procedura guidata di installazione per completare la configurazione.
4: Come configurare le domande di sicurezza
- Gli amministratori possono utilizzare le impostazioni delle Domande di sicurezza per personalizzare l'elenco delle domande di sicurezza che gli utenti possono utilizzare per eseguire l'autenticazione a due fattori.
- Con questo metodo, gli utenti visualizzeranno la schermata per impostare tre domande di sicurezza che li aiuteranno a confermare la loro identità durante l'autenticazione a due fattori.
Le domande di sicurezza implicano che gli utenti impostino risposte a domande personali che solo loro conoscono. Quando effettuano l'accesso, dovranno rispondere a una di queste domande per verificare la propria identità, fornendo un ulteriore livello di sicurezza.
Amministratori:
Utenti:
5: Come configurare OTP tramite e-mail
- Per configurare il metodo OTP su e-mail, fai clic sull'icona delle impostazioni accanto al metodo nella scheda Basic Configurations. Puoi personalizzare il modello di e-mail utilizzato per l'invio di OTP, inclusa la regolazione della lunghezza e della durata di scadenza dell'OTP.
- Inoltre, hai la possibilità di impostare un server di posta personalizzato per inviare OTP agli utenti. Se non è configurato un server personalizzato, l'app 2FA utilizzerà per impostazione predefinita il server di posta di Jira per questo scopo.
- Tutto ciò che devi fare è inserire in Jira l'OTP inviato alla tua email per verificare la tua identità, garantendo un accesso sicuro.
Con l'OTP (One-Time Password) via e-mail riceverai un codice univoco sull'indirizzo e-mail registrato ogni volta che effettui l'accesso.
Amministratori:
Utenti:
6: Come configurare OTP tramite SMS
- Prima di poter abilitare questo metodo di autenticazione per i tuoi utenti, devi configurare un gateway SMS per inviare gli OTP richiesti per la verifica.
- Ecco i passaggi dettagliati per configurare i gateway SMS per il metodo OTP su SMS:
- Visita miniOrange Business.
- Seleziona WordPress dal menu a discesa Seleziona area di interesse e scegli Verifica OTP dal menu a discesa Categoria prodotto.
- Descrivi il tuo caso d'uso e inserisci i tuoi dati per creare un account demo.
- Vai su Accesso miniOrange ed effettua il login con le credenziali ricevute dopo la registrazione.
- Visita questo link per aggiornare il contenuto del modello del messaggio SMS con il seguente messaggio:
- Fare clic sull'icona delle impostazioni nell'angolo in alto a destra e annotare la Chiave cliente e la Chiave API cliente per configurare il gateway miniOrange.
- Nella scheda Configurazioni di base, fare clic sull'icona delle impostazioni per OTP tramite SMS.
- Successivamente, seleziona miniOrange Gateway dal menu a discesa, inserisci il codice paese, la chiave cliente e la chiave API, quindi salva le impostazioni.
- Riceverai 10 SMS gratuiti con la tua iscrizione. Usali per testare. Tieni traccia delle tue transazioni SMS qui.
- Per SMS aggiuntivi, acquista di più qui.
- Inserisci il tuo Twilio SID dell'accountPuoi trovarlo nel Dashboard della console Twilio.
- Inserisci il tuo Token di autenticazione dalla console Twilio. Conserva questo token riservato e sicuro.
- Inserisci il numero di telefono Twilio (in Formato E.164) da cui verranno inviati gli SMS.
- Assicurati di includere il Segno “+” e prefisso internazionale (ad esempio, +1XXXXXXXXXX). Puoi trovare questo numero nella tua console Twilio.
- Specificare la lunghezza della password monouso (OTP).
- Valori consentiti: Da 4 a 8 cifre.
- Personalizza il modello SMS per includere segnaposto come $$nomeutente$$ and $$otp$$ dove necessario.
- Inserisci l'URL utilizzato per richiedere il gateway e seleziona il tipo di richiesta (GET/POST).
- Selezionare il metodo di autorizzazione (Autenticazione di base/Bearer Token/Autorizzazione chiave API) e immettere le credenziali richieste.
- Aggiungi tutte le informazioni richieste all'intestazione della richiesta, incluse le coppie chiave-valore. Utilizza segnaposto come ##phone## per il numero del destinatario e ##message## per il contenuto del messaggio.
- Definisci il contenuto del corpo della richiesta in base ai requisiti del tuo gateway. Utilizza segnaposto come ##phone## e ##message## e seleziona il tipo di contenuto appropriato (JSON/TEXT/XML).
- Personalizza il modello SMS includendo segnaposto come $$username$$ e $$otp$$ dove necessario.
- Quando si imposta per la prima volta il metodo OTP tramite SMS 2FA, è necessario immettere il prefisso internazionale appropriato e un numero di telefono valido nella schermata di configurazione.
- L'app 2FA invierà quindi un codice di verifica al numero fornito, che dovrai inserire nella schermata di configurazione per completare la configurazione.
Amministratori:
Come configurare il gateway SMS miniOrange:
Passaggio 1: Iscriviti a miniOrange IDP
Passaggio 2: accedi a miniOrange
Passaggio 3: modifica il modello SMS
Passaggio 4: Copia la chiave cliente e la chiave API
Passaggio 5: configurare miniOrange Gateway
Passaggio 6: testare la funzionalità OTP
Come configurare il gateway SMS di Twilio:
Passaggio 1: SID dell'account Twilio
Passaggio 2: token di autorizzazione Twilio
Passaggio 3: numero di telefono Twilio (da)
Passaggio 4: lunghezza OTP
Passaggio 5: modello SMS
Come configurare il gateway SMS personalizzato:
Passaggio 1: URL dell'API Gateway e tipo di richiesta
Passaggio 2: autorizzazione
Passaggio 3: intestazione
Fase 4: Corpo
Passaggio 5: modello SMS
Il metodo OTP (One-Time Password) tramite SMS invia agli utenti un codice univoco al numero di cellulare registrato ogni volta che provano ad accedere all'applicazione.
Utenti:
7: Come configurare le notifiche push di Duo
- Per abilitare le notifiche push di Duo per tutti gli utenti, gli amministratori di Jira devono integrare Jira con Duo creando un'applicazione in Duo e configurando le impostazioni in Jira copiando la chiave di integrazione, la chiave segreta e il nome host dell'API da Duo e incollandoli nelle impostazioni delle notifiche push di Duo nell'app 2FA in Jira.
- Gli utenti dovranno registrare i propri dispositivi e approvare la richiesta di autenticazione per completare la configurazione. Diamo un'occhiata ai passaggi per configurare questo metodo di autenticazione:
- Crea un account Duo se non ne hai ancora uno.
- Accedi al pannello di amministrazione di Duo, vai su Applicazioni e clicca su Proteggi un'applicazione.
- Successivamente, cerca Auth API nell'elenco e clicca su Proteggi all'estrema destra per configurare l'applicazione.
- Annota la chiave di integrazione, la chiave segreta e il nome host dell'API.
- Vai alla finestra Configurazioni di base e clicca sull'icona Impostazioni nella scheda Notifiche push Duo.
- Successivamente, inserisci la chiave di integrazione, la chiave segreta e il nome host API nella sezione Impostazioni notifiche push Duo.
- Abilita l'interruttore Invia automaticamente la notifica push e salva la configurazione. Questa funzionalità migliora l'esperienza utente eliminando la necessità di un passaggio aggiuntivo per inviare una notifica push DUO. Quando abilitata, gli utenti che hanno configurato questo metodo riceveranno direttamente la notifica push subito dopo l'accesso riuscito senza alcuna azione aggiuntiva richiesta.
- Vai alla scheda Impostazioni a due fattori e seleziona Notifica push Duo come metodo 2FA per gli utenti.
- Facoltativamente, puoi abilitare un metodo di backup per gli accessi di emergenza nel caso in cui gli utenti perdano l'accesso ai propri dispositivi.
- Dopo aver effettuato l'accesso con 2FA abilitato, verrai indirizzato alla schermata di configurazione delle notifiche push Duo. Fai clic su Avanti per procedere.
- Nella schermata successiva, riceverai le istruzioni per configurare Duo Push Notification. Completa il processo di registrazione e clicca su Send Me Push Notification.
- Infine, fai clic su APPROVA sulla notifica push che verrà inviata al tuo dispositivo registrato per continuare.
Il metodo Duo Push Notification semplifica la verifica dell'identità inviando una richiesta di approvazione ai dispositivi registrati degli utenti, consentendo loro di verificare la propria identità con un semplice tocco.
Amministratori:
Passaggio 1: configura l'account Duo
Passaggio 2: integrare Duo Push con l'applicazione Atlassian
Passaggio 3: imposta Duo Push come metodo 2FA
Utenti:
8: Come configurare l'autenticazione Web
- Inizia assicurandoti che la tua istanza Atlassian sia configurata con Secure Context (HTTPS). Una volta confermato, puoi personalizzare le impostazioni dell'autenticatore di sistema accedendo alle opzioni di configurazione.
- Da lì è possibile selezionare il tipo di attestazione, specificare il tipo di autenticatore, determinare i requisiti di verifica dell'utente per l'accesso e abilitare la registrazione della chiave residente per una maggiore sicurezza.
- Per impostare gli autenticatori di sistema per 2FA, seguire le istruzioni dettagliate fornite nella finestra pop-up.
- Questa guida ti aiuterà a registrare il tuo dispositivo e a configurare l'autenticatore, garantendo un processo di autenticazione sicuro e fluido per gli accessi futuri.
L'autenticazione Web consente di utilizzare le funzionalità di sicurezza integrate del dispositivo, come il PIN di Windows Hello, il Touch ID di Apple, il Face ID o altri metodi biometrici, per effettuare l'accesso.
Amministratori:
Utenti:
9: Come configurare la posta elettronica fuori banda
- Per configurare il metodo Email fuori banda, fare clic sull'icona delle impostazioni accanto al metodo nella scheda Configurazioni di base.
- Da qui, puoi personalizzare il modello di email, inclusa la riga dell'oggetto, in base alle tue esigenze. Inoltre, puoi specificare la durata di validità del link di autenticazione che verrà inviato agli utenti nell'email.
- Hai anche la possibilità di impostare un server di posta personalizzato per l'invio di questi link di autenticazione. Se non configuri un server personalizzato, l'app 2FA utilizzerà automaticamente il server di posta predefinito della tua applicazione Atlassian.
- Poiché gli indirizzi e-mail sono già configurati dagli amministratori durante il processo di installazione, gli utenti finali devono semplicemente fare clic su Inviami un'e-mail di verifica 2FA per ricevere il link di autenticazione sulla propria email e completare la procedura 2FA.
Il metodo Out of Band Email invia un link di verifica direttamente all'indirizzo email dell'utente. Per completare il processo di autenticazione, gli utenti devono semplicemente cliccare sul link per accettare o rifiutare la richiesta.
Questo metodo fornisce un modo semplice e sicuro per verificare l'identità dell'utente senza dover utilizzare un'app o un dispositivo aggiuntivo.
admin:
Utenti:
10: Come configurare i codici di backup
- I codici di backup sono codici monouso generati durante il processo di configurazione 2FA. Servono come opzione di fallback per l'accesso se il metodo 2FA primario non è disponibile.
- Assicurati di conservare questi codici in modo sicuro per l'accesso di emergenza. La schermata di configurazione fornirà un elenco di questi codici monouso da conservare.
Questa pagina ti è stata utile?