Uwierzytelnianie dwuskładnikowe (2FA) — włączenie, kody zapasowe, wyłączenie
Kod z aplikacji jako drugi składnik logowania. Część operacji administracyjnych wymaga 2FA niezależnie od uprawnień — bez niego po prostu ich nie wykonasz.
2FA to drugi składnik logowania: oprócz hasła podajesz sześciocyfrowy kod z aplikacji uwierzytelniającej (Google Authenticator, Authy, 1Password).
Włączenie — trzy kroki
- Potwierdź obecne hasło. Konfiguracja nie zaczyna się bez tego.
- Zeskanuj kod QR aplikacją uwierzytelniającą.
- Przepisz sześciocyfrowy kod wygenerowany przez aplikację i potwierdź.
Po potwierdzeniu system pokaże kody zapasowe.
Kody zapasowe — przeczytaj to zanim zamkniesz okno
Kody zapasowe pokazują się tylko raz, w tym momencie. Nie da się ich później podejrzeć — można je wyłącznie wygenerować od nowa.
Każdy kod działa jeden raz i zastępuje kod z aplikacji. To twoja jedyna droga powrotu, jeśli stracisz dostęp do telefonu. Skopiuj je przyciskiem Skopiuj wszystkie do schowka i schowaj poza systemem — w menedżerze haseł albo wydrukowane.
Panel bezpieczeństwa pokazuje, ile kodów zostało. Gdy zostanie ich mało, zobaczysz ostrzeżenie z sugestią wygenerowania nowej partii. Wygenerowanie nowych unieważnia wszystkie stare — stara kartka przestaje działać w tej samej chwili.
Zgubiony telefon
Użyj kodu zapasowego zamiast kodu z aplikacji — działa wszędzie tam, gdzie system pyta o kod, łącznie z wyłączaniem 2FA. Jeśli nie masz ani telefonu, ani kodów zapasowych, konta nie odzyskasz sam — musi pomóc administrator.
Wyłączenie
Wymaga obecnego hasła i kodu (z aplikacji albo zapasowego). Dwa składniki naraz, celowo: samo hasło do wyłączenia nie wystarczy.
Operacje wymagające 2FA niezależnie od uprawnień
To jest część, która zaskakuje administratorów. Szereg operacji jest chroniony potwierdzeniem 2FA, i uprawnienie do nich nie wystarczy — bez włączonego 2FA po prostu ich nie wykonasz. Obejmuje to między innymi:
- zarządzanie użytkownikami — zakładanie, edycja, usuwanie, dodawanie istniejących,
- role, uprawnienia i uprawnienia do pól,
- dane firmowe — NIP, REGON, adresy, konta bankowe, logo,
- powiązania użytkownik–firma, użytkownik–dział, użytkownik–magazyn,
- klucze i zmienne integracji (marketplace'y, kurierzy),
- mapowania magazynów i cenników ERP oraz ręczne wyzwolenie synchronizacji,
- harmonogramy synchronizacji stanów i zamówień,
- ustawienia uzupełnień, inwentaryzacji, zwrotów i zwrotów środków,
- konfiguracja bezpieczeństwa webhooków,
- eksport i masowe usuwanie klientów,
- eksport zamówień, zwrotów i dokumentów — pliki z danymi klientów,
- automatyczne wylogowanie po bezczynności,
- konta techniczne — dodanie konta programu, wystawianie, wymiana i unieważnianie jego tokenów, ustawienia tokenów,
- zmiana hasła i osobiste tokeny API — jeśli masz włączone 2FA.
Pełną, aktualną listę widać na miejscu, w zakładce Bezpieczeństwo — powyższe to skrót najczęstszych pozycji.
Praktyczny wniosek: jeśli masz być administratorem czegokolwiek, włącz 2FA od razu. Inaczej prędzej czy później utkniesz w połowie konfiguracji.
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację