<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://ci.ujep.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Koukald</id>
	<title>Centrum Informatiky - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://ci.ujep.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Koukald"/>
	<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Koukald"/>
	<updated>2026-06-11T10:06:28Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.39.0</generator>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:Informa%C4%8Dn%C3%AD_syst%C3%A9my&amp;diff=5960</id>
		<title>Kategorie:Informační systémy</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:Informa%C4%8Dn%C3%AD_syst%C3%A9my&amp;diff=5960"/>
		<updated>2026-05-11T09:04:33Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [http://arl.ujep.cz ARL] - &#039;&#039;&#039;Knihovní systém&#039;&#039;&#039;&lt;br /&gt;
uživatelé: zaměstnanci, studenti | správce: Pavel Bačík | &#039;&#039;&#039;kontaktní e-mail: [mailto:knihovny@rt.ujep.cz knihovny@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [https://dns.ujep.cz DNS] -  &#039;&#039;&#039;Žádanky pro dynamický nákupní systém - vybrané komodity&#039;&#039;&#039;&lt;br /&gt;
uživatelé: uživatelé sítě UJEP | | kontaktní formulář je na úvodní stránce systému &lt;br /&gt;
* [http://edu.ujep.cz EDU] - &#039;&#039;&#039;portál elektronické podpory výuky UJEP, E-learningové systémy &#039;&#039;&#039; | &#039;&#039;&#039;kontaktní e-mail: [mailto:distancne@rt.ujep.cz distancne@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [https://fullcost.ujep.cz FULLCOST] -  &#039;&#039;&#039;Systém pro výpočet fullcostu UJEP &#039;&#039;&#039;&lt;br /&gt;
uživatelé: vybraní pracovníci&lt;br /&gt;
* [https://glum.ujep.cz iFIS] - &#039;&#039;&#039;Finanční informační systém, dokumentace, webmailer&#039;&#039;&#039;&lt;br /&gt;
uživatelé: zaměstnanci | správce: Jiří Vrzák | &#039;&#039;&#039;kontaktní e-mail: [mailto:is@rt.ujep.cz is@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [https://imis.ujep.cz IMIS] -  &#039;&#039;&#039;Integrovaný manažerský informační systém&#039;&#039;&#039;&lt;br /&gt;
uživatelé: uživatelé sítě UJEP | správce: Bc. Jakub Nový | &#039;&#039;&#039;kontaktní e-mail: [mailto:imis@rt.ujep.cz imis@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* K4 -  &#039;&#039;&#039;Přístupový systém&#039;&#039;&#039;&lt;br /&gt;
uživatelé: uživatelé sítě UJEP | správce: Jan Klener | &#039;&#039;&#039;kontaktní e-mail: [mailto:k4@rt.ujep.cz k4@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [http://kas.ujep.cz KAS] - &#039;&#039;&#039;Kartový systém&#039;&#039;&#039; (správa čipových karet, ISIC)&lt;br /&gt;
uživatelé: zaměstnanci, studenti | správce: Bc. René Baran  | &#039;&#039;&#039;kontaktní e-mail: [mailto:karty@rt.ujep.cz karty@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [https://obd.ujep.cz OBD] -  &#039;&#039;&#039;Osobní bibliografická databáze&#039;&#039;&#039; (evidence publikační činnosti)&lt;br /&gt;
uživatelé: zaměstnanci | správci: Ing. Hana Hájková, Jaroslava Zachulová | &#039;&#039;&#039;kontaktní e-mail: [mailto:obd@rt.ujep.cz obd@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [http://stag.ujep.cz STAG] - &#039;&#039;&#039;Studijní agenda&#039;&#039;&#039; (evidence uchazečů, studentů, absolventů)&lt;br /&gt;
uživatelé: studenti, zaměstnanci, uchazeči| správci: Ing. Hana Hájková, Jaroslava Zachulová, Jiří Vrzák | &#039;&#039;&#039;kontaktní e-mail: [mailto:stag@rt.ujep.cz stag@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* VEMA - &#039;&#039;&#039;Personální a mzdový systém&#039;&#039;&#039;&lt;br /&gt;
uživatelé: zaměstnanci | správce: Jiří Kraus | &#039;&#039;&#039;kontaktní e-mail: [mailto:jiri.kraus@ujep.cz jiri.kraus@ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [http://www.ujep.cz web UJEP]&lt;br /&gt;
správci: Bc. René Baran, Bc. Libor Zítka | &#039;&#039;&#039;kontaktní e-mail: [mailto:www@rt.ujep.cz www@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
* [https://hap.ujep.cz HAP] - &#039;&#039;&#039;Systém hodnocení akademických pracovníků&#039;&#039;&#039; &lt;br /&gt;
uživatelé: uživatelé sítě UJEP| správci: Daniel Hybler  | &#039;&#039;&#039;kontaktní e-mail: [mailto:hap@rt.ujep.cz hap@rt.ujep.cz]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [[Přístupy do systémů]] - přístup do sítě, do systému STAG, IMIS, FIS, atd.&lt;br /&gt;
&lt;br /&gt;
* [[Spisová služba na UJEP]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;www stránky součástí UJEP:&#039;&#039;&#039;&lt;br /&gt;
* [http://www.ujep.cz UJEP] | [http://fse.ujep.cz FSE] | [http://fud.ujep.cz FUD] | [http://fsi.ujep.cz FSI] | [http://fzs.ujep.cz FZS] | [http://fzp.ujep.cz FŽP]  | [http://ff.ujep.cz FF] | [http://pf.ujep.cz PF] | [http://sci.ujep.cz PřF] |&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5882</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5882"/>
		<updated>2025-12-02T10:04:42Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Nelze dokončit registraci TOTP - časová synchronizace */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačnícho systému nepodporuje oveření např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 4. Nelze dokončit registraci TOTP - časová synchronizace ===&lt;br /&gt;
Při vytváření TOTP tokenu se nepodaří dokončit poslední krok po zaregistrování tokenu - oveření zadáním jednorázového kódu.&lt;br /&gt;
[[Soubor:Web mfa6a.png|821x821bod]]&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Není nastavená časová synchronizace operačního systému, nebo nefunguje správně. Zkrátka čas v počítači bude např. o 5 minut jiný, než čas ve Vašem mobilním telefonu. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Oveřit si dostupnost serveru pro časovou synchronizaci, popř. nainstalovat a nakonfigurovat službu časové synchronizace (NTP).&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5881</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5881"/>
		<updated>2025-12-01T06:44:00Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačnícho systému nepodporuje oveření např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 4. Nelze dokončit registraci TOTP - časová synchronizace ===&lt;br /&gt;
Při vytváření TOTP tokenu se nepodaří dokončit poslední krok po zaregistrování tokenu - oveření zadáním jednorázového kódu.&lt;br /&gt;
[[Soubor:Web mfa6a.png|821x821bod]]&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Není nastavená časová synchronizace operačního systému, nebo nefunguje správně. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Oveřit si dostupnost serveru pro časovou synchronizaci, popř. nainstalovat a nakonfigurovat službu časové synchronizace (NTP).&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5880</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5880"/>
		<updated>2025-12-01T06:43:25Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačnícho systému nepodporuje oveření např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 4. Nelze dokončit registraci TOTP - časová synchronizace ===&lt;br /&gt;
Při vytváření TOTP tokenu se nepodaří dokončit poslední krok po zaregistrování tokenu - oveření zadáním jednorázového kódu.&lt;br /&gt;
[[Soubor:Web mfa6a.png|993x993pixelů]]&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Není nastavená časová synchronizace operačního systému, nebo nefunguje správně. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Oveřit si dostupnost serveru pro časovou synchronizaci, popř. nainstalovat a nakonfigurovat službu časové synchronizace (NTP).&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ikona_01_MFA.png&amp;diff=5879</id>
		<title>Soubor:Ikona 01 MFA.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ikona_01_MFA.png&amp;diff=5879"/>
		<updated>2025-11-28T17:35:59Z</updated>

		<summary type="html">&lt;p&gt;Koukald: Koukald načetl novou verzi Soubor:Ikona 01 MFA.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;MFA&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5878</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5878"/>
		<updated>2025-11-28T17:31:43Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 1.1 Kterou metodu zvolit?   */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 023 rozcestnik.png|50x50bod|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|62x62bod|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověřování se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5877</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5877"/>
		<updated>2025-11-28T17:30:45Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 1.1 Kterou metodu zvolit?  60px|link= */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 023 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověřování se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ikona_023_rozcestnik.png&amp;diff=5876</id>
		<title>Soubor:Ikona 023 rozcestnik.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ikona_023_rozcestnik.png&amp;diff=5876"/>
		<updated>2025-11-28T17:30:12Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;mfa&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Centrum_Informatiky&amp;diff=5875</id>
		<title>Centrum Informatiky</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Centrum_Informatiky&amp;diff=5875"/>
		<updated>2025-11-28T13:27:16Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;----&lt;br /&gt;
Tento web je určen &#039;&#039;&#039;uživatelům  informačních technologií Univerzity Jana Evangelisty Purkyně v Ústí nad Labem (UJEP)&#039;&#039;&#039;. &lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
[[:Category:Software, multilicence UJEP|&#039;&#039;&#039;NOVÉ:&#039;&#039;&#039; Metodika k objednávání SW]]&amp;lt;br /&amp;gt;&lt;br /&gt;
[[:Category:MFA|Vícefaktorové ověřování na UJEP - &#039;&#039;&#039;MFA&#039;&#039;&#039; - testovací provoz]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== [[:Category:Návody|Návody a služby]] ==&lt;br /&gt;
*[[index.php?title=Média:SPRaI 2012 01.pdf|SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L..]]&lt;br /&gt;
*[[Důležité informace o správě identit]]&lt;br /&gt;
*[[Desatero|Desatero opatrného uživatele]]&lt;br /&gt;
*[[:Category:Informační systémy|Informační systémy UJEP]] &lt;br /&gt;
*[[:Category:Poštovní služby|Poštovní služby]]&lt;br /&gt;
*[[:Category:Jednotný komunikační systém|Jednotný komunikační systém (JKS)]] - telefonie&lt;br /&gt;
*[[dist|Office 365 A1 pro studenty (nikoli desktopová aplikace!)]]&lt;br /&gt;
*[[:Category:Přístupový systém K4 rozcestník|Přístupový systém K4]]&lt;br /&gt;
*[[:Category:Hardware - objednávky dle RS|Hardware - objednávky dle RS]] &lt;br /&gt;
*[[:Category:Software, multilicence UJEP|Software, multilicence UJEP]] &lt;br /&gt;
*[[:Category:Software pro studenty|Software pro studenty]]&lt;br /&gt;
*[[:Category:Síťové aplikace|Síťové aplikace]]&lt;br /&gt;
*[[:Category:Viry a antiviry|Viry a antiviry]]&lt;br /&gt;
*[[:Category:Čipové karty|Čipové karty, ISIC, průkazy studentů a zaměstnanců]]&lt;br /&gt;
*[[:Category:PDF_soubory|Jak na PDF, FAQ]]&lt;br /&gt;
*[[:Category:Videokonferenční místnost|Videokonferenční místnost, videokonference]]&lt;br /&gt;
*[[SafeQ|SafeQ tiskové služby]]&lt;br /&gt;
*[[vema|Vema portal návody]]&lt;br /&gt;
*[[dist|Elektronické nástroje pro distanční výuku a videokonference]]&lt;br /&gt;
*[[projekty|Řešené projekty]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--*[[:Category:Různé návody|Různé návody]]--&amp;gt;&lt;br /&gt;
&amp;lt;!--*[[:Category:Základni_diagnostika|Základní diagnostika]] --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Odkazy na informační služby a systémy UJEP ==&lt;br /&gt;
&lt;br /&gt;
*[http://www.ujep.cz www.ujep.cz - hlavní univerzitní web]&lt;br /&gt;
*[http://imis.ujep.cz IMIS - interní dokumenty UJEP]&lt;br /&gt;
*[http://stag.ujep.cz STAG - studijní systém UJEP, ubytovací, sociální stipendia, poplatky za studium]&lt;br /&gt;
*[https://obd.ujep.cz OBD - osobní bibliografická databáze]&lt;br /&gt;
*[http://edu.ujep.cz E-learning UJEP ]&lt;br /&gt;
*[http://kas.ujep.cz KAS - kartový systém, průkaz studenta/zaměstnance UJEP,ISIC]&lt;br /&gt;
*[https://students.ujep.cz/roundcube/ Studentský email]&lt;br /&gt;
*[http://gwa.ujep.cz Groupwise - zaměstnanecký email]&lt;br /&gt;
*[https://denis.ujep.cz DENIS - podpora DNS (dostupné pouze ze sítě UJEP)]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5874</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5874"/>
		<updated>2025-11-28T13:24:26Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověřování se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5873</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5873"/>
		<updated>2025-11-28T13:21:18Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 2. Obecný postup */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověření se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ikona_02_navody.png&amp;diff=5872</id>
		<title>Soubor:Ikona 02 navody.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ikona_02_navody.png&amp;diff=5872"/>
		<updated>2025-11-28T13:21:04Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ikona 02 navody&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5871</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5871"/>
		<updated>2025-11-28T13:10:57Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověření se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5870</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5870"/>
		<updated>2025-11-28T13:07:39Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 3. Nelze přidat webauthn token na mobilním telefonu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačnícho systému nepodporuje oveření např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5869</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5869"/>
		<updated>2025-11-28T13:05:46Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 3. Nelze přidat webauthn token na mobilním telefonu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačních systému nepodporuje authentifikaci např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5868</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5868"/>
		<updated>2025-11-28T13:05:35Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;br /&gt;
=== 3. Nelze přidat webauthn token na mobilním telefonu ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Při vytváření tokenu webauthn na telefonu se nepodaří dokončit proces přidávání tokenu.&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Starší verze operačních systému nepodporuje authentifikaci např. pomocí otisku, pinu, hesla, gesta. &lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Bohužel je nutné použít jinou metodu - např. používání časově omezeného klíče - TOTP.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5867</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5867"/>
		<updated>2025-11-28T13:00:21Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorové autentizace se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5866</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5866"/>
		<updated>2025-11-28T12:59:13Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorové autentizace se můžeme setkat s potížemi způsobenými rozmanitostí zařízení, která používáme, s různými operačními systémy a různým stářím. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5865</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5865"/>
		<updated>2025-11-28T12:58:48Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Přemýšlím&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorové autentizace se můžeme setkat s potížemi způsobenými rozmanitostí zařízení, která používáme, s různými operačními systémy a různým stářím. Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5864</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5864"/>
		<updated>2025-11-28T12:50:22Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče a vytvoří nový. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Dle obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work XX&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5863</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5863"/>
		<updated>2025-11-28T12:49:13Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5862</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5862"/>
		<updated>2025-11-28T12:48:28Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows Hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
==== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5861</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5861"/>
		<updated>2025-11-28T12:47:45Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral uživatel tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
==== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5860</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5860"/>
		<updated>2025-11-28T12:46:11Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 2. Mnoho klíčů ve windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
==== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit &amp;lt;u&amp;gt;všechny&amp;lt;/u&amp;gt; klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení - Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5859</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5859"/>
		<updated>2025-11-28T12:43:50Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5858</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5858"/>
		<updated>2025-11-28T12:43:22Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5857</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5857"/>
		<updated>2025-11-28T12:43:02Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5856</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5856"/>
		<updated>2025-11-28T12:42:45Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
====== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; ======&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5855</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5855"/>
		<updated>2025-11-28T12:42:28Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. Klíč webauthn neuložen do Windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5854</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5854"/>
		<updated>2025-11-28T12:41:51Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
=====  &#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039; =====&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5853</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5853"/>
		<updated>2025-11-28T12:41:28Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
==== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
====  &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5852</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5852"/>
		<updated>2025-11-28T12:41:04Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
==== &#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
====  &#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039; ====&lt;br /&gt;
&lt;br /&gt;
===== V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu. =====&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5851</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5851"/>
		<updated>2025-11-28T12:39:50Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Popis:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Příčina:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 5, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;Náprava:&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5850</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5850"/>
		<updated>2025-11-28T12:39:02Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 5, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5849</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5849"/>
		<updated>2025-11-28T12:38:48Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 5, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se odstraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5848</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5848"/>
		<updated>2025-11-28T12:37:22Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 5, PC work 5). Po jejich smazání ze své administrace &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; mu zůstaly tyto klíče uložené v samotném operačním systému.&lt;br /&gt;
&lt;br /&gt;
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel na svém PC smaže webauthn klíče. &lt;br /&gt;
&lt;br /&gt;
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v &#039;&#039;&#039;Nastavení -Účty - Klíče&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Poté si uživatel v MFA administraci vytvoří token nový.&lt;br /&gt;
&lt;br /&gt;
Na obrázku se ostraní v MFA administraci všechny tokeny &#039;&#039;&#039;PC work&#039;&#039;&#039;. Ve Windows jen ty s názvem &#039;&#039;&#039;ujep.cz&#039;&#039;&#039;.&lt;br /&gt;
[[Soubor:Ckd2.png|střed|1010x1010pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ckd2.png&amp;diff=5847</id>
		<title>Soubor:Ckd2.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ckd2.png&amp;diff=5847"/>
		<updated>2025-11-28T12:36:50Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ckd&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5846</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5846"/>
		<updated>2025-11-28T12:26:04Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 2. Mnoho klíčů ve windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5845</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5845"/>
		<updated>2025-11-28T12:25:40Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 1. webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== 2. Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5844</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5844"/>
		<updated>2025-11-28T12:25:03Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|750x750bod]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5843</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5843"/>
		<updated>2025-11-28T12:24:29Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* webauthn klíč neuložen do Windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|879x879pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mnoho klíčů ve windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039;&lt;br /&gt;
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5842</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5842"/>
		<updated>2025-11-28T12:22:22Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|879x879pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&lt;br /&gt;
==== ss ====&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5841</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5841"/>
		<updated>2025-11-28T12:20:59Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* webauthn klíč neuložen do Windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|879x879pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt; tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5840</id>
		<title>MFA - řešení problémů</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=MFA_-_%C5%99e%C5%A1en%C3%AD_probl%C3%A9m%C5%AF&amp;diff=5840"/>
		<updated>2025-11-28T12:20:16Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;- stránka je v přípravné fázi -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== webauthn klíč neuložen do Windows ===&lt;br /&gt;
&#039;&#039;Popis:&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.&lt;br /&gt;
[[Soubor:Ckd1.png|střed|456x456pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Příčina:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště &#039;&#039;&#039;Správce hesel Google.&#039;&#039;&#039; Místo uložení do Windows, vybral tuto variantu.&lt;br /&gt;
[[Soubor:Ckd3.png|střed|879x879pixelů]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Náprava:&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Uživatel ve své administraci mfa.ujep.cz tento klíč smaže. Vytvoří si nový a uloží ho do &#039;&#039;&#039;Windows Hello /&#039;&#039;&#039; &#039;&#039;&#039;Toto zařízení s Windows&#039;&#039;&#039;.&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ckd3.png&amp;diff=5839</id>
		<title>Soubor:Ckd3.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ckd3.png&amp;diff=5839"/>
		<updated>2025-11-28T12:18:44Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ckd&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ckd1.png&amp;diff=5838</id>
		<title>Soubor:Ckd1.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ckd1.png&amp;diff=5838"/>
		<updated>2025-11-28T12:17:29Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ckd&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5837</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5837"/>
		<updated>2025-11-28T10:25:33Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování MFA se nevyhneme potížím. Nejčastější problémy a způsoby jejich odstranění jsou uvedeny zde:  &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5836</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5836"/>
		<updated>2025-11-28T10:25:02Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|60px|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování MFA se nevyhneme potížím. Nejčastější problémy a způsoby jejich odstranění jsou uvedeny zde:  &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Ikona_04_navody.png&amp;diff=5835</id>
		<title>Soubor:Ikona 04 navody.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Ikona_04_navody.png&amp;diff=5835"/>
		<updated>2025-11-28T10:24:10Z</updated>

		<summary type="html">&lt;p&gt;Koukald: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;faq&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5834</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5834"/>
		<updated>2025-11-28T10:20:42Z</updated>

		<summary type="html">&lt;p&gt;Koukald: /* 4. Řešení problémů */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 03 navody.png|60px|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování MFA se nevyhneme potížím. Nejčastější problémy a způsoby jejich odstranění jsou uvedeny zde:  &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukald</name></author>
	</entry>
</feed>