<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://ci.ujep.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Koukalovam</id>
	<title>Centrum Informatiky - Příspěvky uživatele [cs]</title>
	<link rel="self" type="application/atom+xml" href="https://ci.ujep.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Koukalovam"/>
	<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Koukalovam"/>
	<updated>2026-06-19T00:33:04Z</updated>
	<subtitle>Příspěvky uživatele</subtitle>
	<generator>MediaWiki 1.39.0</generator>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Web_mfa6a.png&amp;diff=5980</id>
		<title>Soubor:Web mfa6a.png</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Web_mfa6a.png&amp;diff=5980"/>
		<updated>2026-06-18T10:35:25Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: Koukalovam načetl novou verzi Soubor:Web mfa6a.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;totp&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5961</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5961"/>
		<updated>2026-05-12T11:49:04Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
&lt;br /&gt;
===== &#039;&#039;&#039;&amp;lt;div style=&amp;quot;background-color: pink; padding: 10px; border-radius: 5px;&amp;quot;&amp;gt; V souladu se Zákonem o kybernetické bezpečnosti bude vícefaktorové ověření (MFA) od 1. 10. 2026 povinné pro všechny uživatele UJEP.&amp;lt;/div&amp;gt;&#039;&#039;&#039; =====&lt;br /&gt;
Děkujeme, že nám pomáháte plnit zákonné požadavky na bezpečnost.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 023 rozcestnik.png|50x50bod|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|62x62bod|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověřování se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5955</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5955"/>
		<updated>2026-05-05T05:53:32Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat do jaderného sila - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 023 rozcestnik.png|50x50bod|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup [[Soubor:Ikona 02 navody.png|50px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|62x62bod|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Řešení problémů [[Soubor:Ikona 04 navody.png|50x50bod|link=]]===&lt;br /&gt;
&lt;br /&gt;
Při nastavování vícefaktorového ověřování se můžete setkat s potížemi způsobenými rozmanitostí zařízení, která používáte - počítače, tablety, telefony s různými operačními systémy a různým stářím a funkcemi. &lt;br /&gt;
&lt;br /&gt;
Nejčastější problémy a návody, jak je odstranit, naleznete zde: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=MFA - řešení problémů&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;MFA - řešení problémů&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5954</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5954"/>
		<updated>2026-04-17T08:29:20Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mis3.ujep.cz/&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;https://mis3.ujep.cz/&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/images/5/58/Specifikace_vzor_k_uprave.xlsx&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další požadavky / umazat nepotřebné požadavky dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5953</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5953"/>
		<updated>2026-04-17T08:28:00Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mis3.ujep.cz/&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;https://mis3.ujep.cz/&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/images/5/58/Specifikace_vzor_k_uprave.xlsx&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další požadavky / umazat nepotřebné požadavky dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5952</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5952"/>
		<updated>2026-04-17T07:01:28Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: &amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mis3.ujep.cz/&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;https://mis3.ujep.cz/&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/images/5/58/Specifikace_vzor_k_uprave.xlsx&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5951</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5951"/>
		<updated>2026-04-17T06:54:43Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: https://mis3.ujep.cz/&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/images/5/58/Specifikace_vzor_k_uprave.xlsx&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5950</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5950"/>
		<updated>2026-04-17T06:53:42Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: https://mis3.ujep.cz/&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5949</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5949"/>
		<updated>2026-04-17T06:50:45Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: https://mis3.ujep.cz/&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;quot;&amp;gt;ODKAZ: Aktuální šablona technické specifikace&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;diff=5948</id>
		<title>Soubor:Specifikace vzor k uprave.xlsx</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;diff=5948"/>
		<updated>2026-04-17T06:47:49Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: Koukalovam načetl novou verzi Soubor:Specifikace vzor k uprave.xlsx&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;...&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5947</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5947"/>
		<updated>2026-04-17T06:47:09Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Zadávání požadavků v rámci DNS provádějte na webu: https://mis3.ujep.cz/&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ODKAZ: Aktuální šablona technické specifikace&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;diff=5946</id>
		<title>Soubor:Proces schvalování VZ v DNS z pohledu IT.pdf</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;diff=5946"/>
		<updated>2026-04-17T06:12:56Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: Koukalovam načetl novou verzi Soubor:Proces schvalování VZ v DNS z pohledu IT.pdf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;...&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;diff=5945</id>
		<title>Soubor:Specifikace vzor k uprave.xlsx</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Specifikace_vzor_k_uprave.xlsx&amp;diff=5945"/>
		<updated>2026-04-17T06:10:02Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;...&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5944</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5944"/>
		<updated>2026-04-17T06:08:55Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ODKAZ: Aktuální šablona technické specifikace&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5943</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5943"/>
		<updated>2026-04-17T06:00:35Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ODKAZ: Aktuální šablona technické specifikace&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;[https://ci.ujep.cz/images/d/df/Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf ODKAZ: Proces schvalování VZ v DNS z pohledu IT]&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;diff=5942</id>
		<title>Soubor:Proces schvalování VZ v DNS z pohledu IT.pdf</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Proces_schvalov%C3%A1n%C3%AD_VZ_v_DNS_z_pohledu_IT.pdf&amp;diff=5942"/>
		<updated>2026-04-17T05:59:19Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;...&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5941</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5941"/>
		<updated>2026-04-17T05:40:36Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: úprava textu&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ODKAZ: Aktuální šablona technické specifikace&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;ODKAZ: Proces schvalování VZ v DNS z pohledu IT&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5940</id>
		<title>Specifikace pro VZ</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Specifikace_pro_VZ&amp;diff=5940"/>
		<updated>2026-04-17T05:36:51Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: Nová stránka&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
= 💻 Nákup IT techniky (DNS) =&lt;br /&gt;
Tato stránka slouží jako metodická podpora pro zaměstnance a řešitele projektů, kteří připravují podklady pro nákup IT techniky (PC, notebooky, servery, 3D tiskárny, VR brýle apod.) v rámci &#039;&#039;&#039;Dynamického nákupního systému (DNS)&#039;&#039;&#039;.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📋 Posouzení technické specifikace IT oddělením (CI) ===&lt;br /&gt;
Proces nákupu IT techniky (VR brýle, 3D tiskárny, servery, notebooky, PC atd.) v DNS zahrnuje proces &#039;&#039;&#039;Posouzení technické specifikace&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Cílem je:&lt;br /&gt;
&lt;br /&gt;
* posoudit věcný záměr a prověřit, zda je požadavek vhodný pro DNS;&lt;br /&gt;
* posoudit technickou reálnost navržených požadavků;&lt;br /&gt;
* zkontrolovat, že požadované parametry splňují min. 2 alternativní produkty.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 📄 Dokumenty ke stažení ===&lt;br /&gt;
Pro úspěšné schválení vaší zakázky využijte prosím následující materiály:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;[ODKAZ: Aktuální šablona technické specifikace (Excel)]&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Tento vzor slouží k následnému vyhodnocení nabídek; je možné jej doplnit o další parametry dle vámi požadovaného zařízení.&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;[ODKAZ: Proces schvalování VZ v DNS z pohledu IT]&#039;&#039;&#039;&lt;br /&gt;
** &#039;&#039;Krátký průvodce procesem, který vysvětluje pravidla nediskriminace a vaše povinnosti jako zadavatele při definování technické specifikace produktu.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== 💡 Rychlé tipy pro bezproblémové schválení ===&lt;br /&gt;
Aby se vaše zakázka nezdržela na IT oddělení (CI), dbejte prosím při vyplňování specifikace na tato pravidla:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Žádné konkrétní značky:&#039;&#039;&#039; Ve specifikaci nesmí být názvy výrobců (např. Apple, HP, Prusa, Nvidia) – definujte pouze výkonové parametry (např. benchmark skóre procesoru).&lt;br /&gt;
* &#039;&#039;&#039;Pravidlo 2 alternativ:&#039;&#039;&#039; Pod tabulku se specifikací vložte &#039;&#039;&#039;odkazy na minimálně 2 konkrétní produkty&#039;&#039;&#039; od různých výrobců, které vámi nastavenou specifikaci splňují. Tím prokážete, že specifikace není diskriminační.&lt;br /&gt;
* &#039;&#039;&#039;Lokalizace a bezpečnost:&#039;&#039;&#039; je legitimní požadovat českou lokalizaci (kvůli BOZP a srozumitelnosti chybových hlášení v krizových situacích).&lt;br /&gt;
* &#039;&#039;&#039;Výkonové parametry:&#039;&#039;&#039; Místo „procesor i7“ požadujte např. „minimální benchmark skóre“ nebo počet jader a frekvenci.&lt;br /&gt;
* &#039;&#039;&#039;Udržitelnost:&#039;&#039;&#039; Lze požadovat dostupnost servisních manuálů a katalogů náhradních dílů, či obdobnou dokumentaci pro uživatelskou údržbu z důvodu udržitelnosti.&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5824</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5824"/>
		<updated>2025-11-25T19:37:01Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako když se chcete dostat k jadernému reaktoru - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5823</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5823"/>
		<updated>2025-11-25T19:30:22Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako, když se chcete dostat k jadernému reaktoru - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5822</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5822"/>
		<updated>2025-11-25T19:22:23Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako, když se chcete dostat k jadernému reaktoru - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče nebo PINu.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Nastavení WebAuthn na mobilním zařízení s OS Android&amp;quot;&lt;br /&gt;
target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na mobilním zařízení s OS Android&lt;br /&gt;
&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5821</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5821"/>
		<updated>2025-11-25T19:19:21Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako, když se chcete dostat k jadernému reaktoru - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče nebo PINu.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[[Nastavení WebAuthn na mobilním zařízení s OS Android]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5820</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5820"/>
		<updated>2025-11-25T19:18:44Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|&#039;&#039;&#039;1.&#039;&#039;&#039;&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.&#039;&#039;&#039;&lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5819</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5819"/>
		<updated>2025-11-25T19:18:15Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|&#039;&#039;&#039;1.&#039;&#039;&#039;&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.&#039;&#039;&#039;&lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5818</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5818"/>
		<updated>2025-11-25T19:17:30Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|&#039;&#039;&#039;1.&#039;&#039;&#039;&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.&#039;&#039;&#039;&lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5817</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5817"/>
		<updated>2025-11-25T19:17:05Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|&#039;&#039;&#039;1.&#039;&#039;&#039;&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.&#039;&#039;&#039;&lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5816</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5816"/>
		<updated>2025-11-25T19:16:42Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|&#039;&#039;&#039;1.&#039;&#039;&#039;&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.&#039;&#039;&#039;&lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5815</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5815"/>
		<updated>2025-11-25T19:15:55Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) z mobilního zařízení s OS Android vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení ověřovacího klíče v mobilním zařízení (PIN / gesto / biometrické ověřování)&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
=== Nastavení ověřovacího klíče v mobilním zařízení ===&lt;br /&gt;
Volba &amp;quot;Nastavení&amp;quot; (ozubené kolo) - &amp;quot;Zabezpečení&amp;quot; - PIN / gesto / otisk prstu.&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v prohlížeči do MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;][[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot;. U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. &amp;quot;Mobilní telefon&amp;quot;. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Objeví se dialog, který Vám nabídne vytvoření přístupového klíče - klikněte na svůj pracovní účet a na volbu &amp;quot;Pokračovat&amp;quot;. Poté zadejte PIN (gesto / otisk prstu) do Vašeho mobilního zařízení .&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Webauthn mobil android.jpg|450x450pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Soubor:Webauthn_mobil_android.jpg&amp;diff=5814</id>
		<title>Soubor:Webauthn mobil android.jpg</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Soubor:Webauthn_mobil_android.jpg&amp;diff=5814"/>
		<updated>2025-11-25T19:10:24Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Webauthn mobil android&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5813</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5813"/>
		<updated>2025-11-25T18:56:57Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se Vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5812</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5812"/>
		<updated>2025-11-25T18:56:28Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se Vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5811</id>
		<title>Nastavení WebAuthn na mobilním zařízení s OS Android</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_WebAuthn_na_mobiln%C3%ADm_za%C5%99%C3%ADzen%C3%AD_s_OS_Android&amp;diff=5811"/>
		<updated>2025-11-25T18:48:02Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: založena nová stránka s textem „Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky: {| |1. |Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows | | |- |2.  |Registrace ověřovacího klíče do MFA UJEP | | |} # #   === Nastavení Windows Hello ===   &amp;#039;&amp;#039;&amp;#039;POZOR:&amp;#039;&amp;#039;&amp;#039; Nastavení &amp;#039;&amp;#039;&amp;#039;PIN kódu&amp;#039;&amp;#039;&amp;#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &amp;#039;&amp;#039;&amp;#039;nelze provést, pokud nemáte nastavené heslo k Windows!&amp;#039;&amp;#039;&amp;#039;  &amp;#039;&amp;#039;(Ale to se V…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se Vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5810</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5810"/>
		<updated>2025-11-25T18:46:56Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se Vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5809</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5809"/>
		<updated>2025-11-25T18:19:02Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. &#039;&#039;Je to jako, když se chcete dostat k jadernému reaktoru - musíte zadat heslo a navíc ověřit skenerem zorničku oka - takovou ochranu mají jen ty nejdůležitější věci, jako jsou jaderné hlavice nebo Vaše univerzitní data 😉.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče nebo PINu.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5808</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5808"/>
		<updated>2025-11-25T18:05:23Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče nebo PINu.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5807</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5807"/>
		<updated>2025-11-25T18:02:48Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě.&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Rychlý tip: Rozdíl v nastavení ověřování pro Windows a Apple ====&lt;br /&gt;
Pokud používáte více než jedno zařízení (např. služební notebook, soukromý telefon a tablet), přečtěte si, jak se liší chování ověřování u hlavních platforem:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&#039;&#039;&#039;Platforma&#039;&#039;&#039;&lt;br /&gt;
!&#039;&#039;&#039;Chování nastavení MFA&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Apple&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení se automaticky sdílí.&#039;&#039;&#039; Jakmile nastavíte ověřování (např. Passkey) na jednom zařízení, ostatní zařízení připojená k vašemu Apple ID si ho &#039;&#039;&#039;automaticky převezmou&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Microsoft&#039;&#039;&#039; &lt;br /&gt;
|&#039;&#039;&#039;Nastavení je třeba provést pro každé zařízení zvlášť.&#039;&#039;&#039; Každý váš notebook či počítač vyžaduje &#039;&#039;&#039;vlastní registraci&#039;&#039;&#039; ověřovacího klíče nebo PINu.&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5803</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5803"/>
		<updated>2025-11-25T17:54:05Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se Vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5802</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5802"/>
		<updated>2025-11-25T17:49:19Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;POZOR:&#039;&#039;&#039; Nastavení &#039;&#039;&#039;PIN kódu&#039;&#039;&#039; pro funkci Windows Hello (a tedy i pro Ověřovací klíč/Passkey) &#039;&#039;&#039;nelze provést, pokud nemáte nastavené heslo k Windows!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Ale to se vás jistě netýká, protože &#039;&#039;&#039;každý uživatel má v dnešní době svůj počítač bezpečně chráněný heslem!&#039;&#039;&#039; 😉)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5801</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5801"/>
		<updated>2025-11-25T13:57:06Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ===&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 2.1 Doporučený postup pro všechny uživatele ===&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Je vhodné jako první nastavit metodu TOTP a teprve poté WebAuthn a PPR   &#039;&#039;&#039;❗️&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.1 Nastavení ověřovacích metod ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
=== 3.2 Postupy přihlašování ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5785</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5785"/>
		<updated>2025-11-24T07:04:31Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: /* 3.2 Postupy přihlašování */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ====&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== 2.1 Doporučený postup pro všechny uživatele ====&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.1 Nastavení ověřovacích metod ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod pro základní nastavení TOTP&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP na zařízení Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení TOTP v OS Linux&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení Windows 11 Hello (pro Passkey ve Windows)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Návod na vygenerování sady jednorázových kódů PPR&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.2 Postupy přihlašování ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?&lt;br /&gt;
title=Přihlášení ověřovacím klíčem (WIN Hello)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WIN Hello)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5781</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5781"/>
		<updated>2025-11-22T19:48:59Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ====&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== 2.1 Doporučený postup pro všechny uživatele ====&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
&lt;br /&gt;
==== 3.1 Nastavení ověřovacích metod ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP Návod pro základní nastavení TOTP]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple Nastavení TOTP na zařízení Apple]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux Nastavení TOTP v OS Linux]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello Nastavení Windows 11 Hello (pro Passkey ve Windows)]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID) Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR Návod na vygenerování sady jednorázových kódů PPR]&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.2 Postupy přihlašování ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|[[Přihlášení ověřovacím klíčem (WIN Hello)]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5780</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5780"/>
		<updated>2025-11-22T19:48:38Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ====&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== 2.1 Doporučený postup pro všechny uživatele ====&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
&lt;br /&gt;
==== 3.1 Nastavení ověřovacích metod ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP Návod pro základní nastavení TOTP]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple Nastavení TOTP na zařízení Apple]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux Nastavení TOTP v OS Linux]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello Nastavení Windows 11 Hello (pro Passkey ve Windows)]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID) Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR Návod na vygenerování sady jednorázových kódů PPR]&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.2 Postupy přihlašování ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|[[Přihlášení ověřovacím klíčem (WIN Hello)]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5779</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5779"/>
		<updated>2025-11-22T19:48:13Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ====&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== 2.1 Doporučený postup pro všechny uživatele ====&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
&lt;br /&gt;
==== 3.1 Nastavení ověřovacích metod ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP Návod pro základní nastavení TOTP]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple Nastavení TOTP na zařízení Apple]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux Nastavení TOTP v OS Linux]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello Nastavení Windows 11 Hello (pro Passkey ve Windows)]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID) Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR Návod na vygenerování sady jednorázových kódů PPR]&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.2 Postupy přihlašování ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|[[Přihlášení ověřovacím klíčem (WIN Hello)]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5778</id>
		<title>Kategorie:MFA</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Kategorie:MFA&amp;diff=5778"/>
		<updated>2025-11-22T19:47:36Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Vícefaktorové ověřování na UJEP - MFA =&lt;br /&gt;
{| style=&amp;quot;color: black; background-color: #ffffcc; width: 100%;&amp;quot;&lt;br /&gt;
| style=&amp;quot;width: 100%; background-color: yellow;&amp;quot;|&lt;br /&gt;
== Testovací provoz ==&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Dne 1. 11. 2025 vstoupil v platnost nový zákon o kybernetické bezpečnosti, který dopadá na naši univerzitu a přináší nové požadavky a povinnosti. Změny vedoucí k naplnění zákona budeme implementovat postupně. Po testovací fázi bude vedením univerzity stanoveno datum, kdy vícefaktorové ověřování bude povinné pro všechny uživatele.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Podněty, poznatky a problémy prosím reportujte na adresu: sit@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pro pomoc s nastavením MFA neváhejte kontaktovat svého lokálního IT pracovníka nebo servis@rt.ujep.cz&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 1. Začínáme s MFA   [[Soubor:Ikona 01 MFA.png|60px|link=]] ===&lt;br /&gt;
&#039;&#039;&#039;MFA&#039;&#039;&#039; (Multifactor Authentication) znamená v překladu &#039;&#039;&#039;vícefaktorové ověřování&#039;&#039;&#039; a slouží ke zvýšení bezpečnosti přihlašování uživatelů ke službám. Je to jako, když k trezoru potřebujete dva klíče místo jednoho.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Cíl:&#039;&#039;&#039; K vašemu heslu přidáte ještě &#039;&#039;&#039;druhý bezpečnostní prvek&#039;&#039;&#039; (např. PIN, otisk prstu atd.) a když někdo zjistí vaše heslo, bez druhého ověřovacího prvku se do Vašeho účtu / zařízení nedostane.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Proč to zavádíme?&#039;&#039;&#039; Pro zvýšení bezpečnosti Vašich osobních dat a dat celé univerzity v souladu s novým zákonem o kybernetické bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kdy MFA potřebuji?&#039;&#039;&#039; Při přihlašování do klíčových systémů, jako je &#039;&#039;&#039;IMIS, Moodle, iFIS, eduVPN&#039;&#039;&#039; a služby CESNET.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slovníček&#039;&#039;&#039; - obsahuje klíčové pojmy, se kterými se setkáte při nastavování MFA&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Odborný název&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vysvětlení&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;MFA&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vícefaktorové ověřování.&#039;&#039;&#039; Chrání váš účet, protože vyžaduje heslo + ověřovací kód / otisk prstu / rozpoznání obličeje.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Ověřovací klíč (Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kryptografický klíč, který slouží k přihlášení do online služeb bez nutnosti používat heslo .&#039;&#039;&#039; Použijete otisk prstu, sken obličeje nebo PIN v zařízení (telefon / notebook). Jedná se o nejrychlejší metodu.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;TOTP&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Kód z aplikace.&#039;&#039;&#039; Časově omezené jednorázové kódy (OTP), které generuje mobilní aplikace (tzv. autentikátor) a které se &#039;&#039;&#039;každých 30 sekund mění&#039;&#039;&#039;.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Moderní ověřování.&#039;&#039;&#039; Otevřený standard, který umožňuje bezpečné přihlašování bez hesla pomocí hardwarových klíčů (např. USB tokenů, biometrie) nebo softwarových autentizátorů.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;PPR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Papírové kódy.&#039;&#039;&#039; Seznam jednorázových kódů, které si vytisknete. Používají se, když nemáte k dispozici mobilní zařízení.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Biometrie&#039;&#039;&#039; &lt;br /&gt;
|Metoda &#039;&#039;&#039;identifikace lidí&#039;&#039;&#039; pomocí jejich &#039;&#039;&#039;jedinečných tělesných vlastností&#039;&#039;&#039;, jako jsou otisky prstů, skenování obličeje atd.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 1.1 Kterou metodu zvolit?  [[Soubor:Ikona 022 rozcestnik.png|60px|link=]] ====&lt;br /&gt;
Nastavte si ideálně &#039;&#039;&#039;dvě metody&#039;&#039;&#039;. První (TOTP)  je nezávislá na zařízení, ze kterého se přihlašujete, druhá metoda (WebAuthn/Passkey) slouží pro rychlé přihlášení z konkrétního zařízení a nouzová metoda (PPR) je naprosto nezávislá na zařízení.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;Volba&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Proč ji zvolit?&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Vhodné pro vás, pokud...&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;A. TOTP (Autentizační aplikace)&#039;&#039;&#039;&lt;br /&gt;
|Je &#039;&#039;&#039;nezávislá na zařízení, ze kterého se uživatel přihlašuje,&#039;&#039;&#039; a funguje i bez internetu.&lt;br /&gt;
|Chcete kód generovat v telefonu (např. Google Authenticator, Microsoft Authenticator atd.).&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;B. WebAuthn (Ověřovací klíč/Passkey)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nejrychlejší metoda.&#039;&#039;&#039; Můžete se přihlašovat bez hesla pomocí PIN či biometrie (otisk prstu / obličej).&lt;br /&gt;
|Máte moderní telefon nebo počítač s Face ID/Touch ID/Windows Hello.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;C. PPR&#039;&#039;&#039; &lt;br /&gt;
&#039;&#039;&#039;(Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Je nezávislá na zařízení a slouží jako &amp;quot;poslední záchrana&amp;quot;.&#039;&#039;&#039; Použijete, když ztratíte nebo nevlastníte chytrý telefon.&lt;br /&gt;
|Pokud nevlastníte telefon a nevadí Vám opisovat kódy z lístečku :-)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Obecný postup ===&lt;br /&gt;
&#039;&#039;&#039;Pozor!&#039;&#039;&#039; Stránka pro nastavování MFA je &#039;&#039;&#039;dostupná pouze z vnitřní sítě UJEP&#039;&#039;&#039; nebo přes &#039;&#039;&#039;VPN&#039;&#039;&#039; (&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php/EduVPN&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;viz návod pro nastavení VPN&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stránka pro správu tokenů:&#039;&#039;&#039; &#039;&#039;&#039;&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://mfa.ujep.cz&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;mfa.ujep.cz&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== 2.1 Doporučený postup pro všechny uživatele ====&lt;br /&gt;
Dále je uveden doporučený postup pro nastavení MFA - můžete použít všechny metody, ale nemusíte - můžete si vybrat pouze jednu, nebo dvě (což doporučujeme).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.1&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si TOTP token (A):&#039;&#039;&#039;&lt;br /&gt;
|Toto je váš &#039;&#039;&#039;první a nezávislý&#039;&#039;&#039; faktor. Použijete mobilní aplikaci k vygenerování časově omezeného kódu - &#039;&#039;&#039;postup viz kap. 3.1.1.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si WebAuthn (B):&#039;&#039;&#039;&lt;br /&gt;
|Poté si přidejte &#039;&#039;&#039;ověřovací klíč&#039;&#039;&#039; pro každé zařízení, které pravidelně používáte (notebook, tablet, druhý telefon) - &#039;&#039;&#039;postup viz kap. 3.1.2.&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;2.1.2&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavte si PPR token (C):&#039;&#039;&#039;&lt;br /&gt;
|Vytiskněte si sadu &#039;&#039;&#039;jednorázových papírových kódů&#039;&#039;&#039; a bezpečně je uschovejte. Tyto kódy vám umožní se přihlásit, když ztratíte mobilní zařízení - &#039;&#039;&#039;postup viz kap. 3.1.3.&#039;&#039;&#039;&lt;br /&gt;
|}&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;❗️ Důležité:&#039;&#039;&#039; Jakmile si nastavíte jakýkoliv druhý faktor, &#039;&#039;&#039;bude MFA vyžadováno při každém přihlášení ❗️&#039;&#039;&#039;&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Návody krok za krokem   [[Soubor:Ikona 03 navody.png|60px|link=]] ===&lt;br /&gt;
Pro podrobné nastavení konkrétní metody klikněte na odkaz, který odpovídá vaší volbě:&lt;br /&gt;
&lt;br /&gt;
==== 3.1 Nastavení ověřovacích metod ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!(volba A, B, C z kap. 2.1)&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.1 (A)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení TOTP tokenu (Časově omezený kód z aplikace)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP Návod pro základní nastavení TOTP]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_na_za%C5%99%C3%ADzen%C3%AD_Apple Nastavení TOTP na zařízení Apple]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_TOTP_v_OS_linux Nastavení TOTP v OS Linux]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.2 (B)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení WebAuthn / Passkey (PIN / biometrie)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello Nastavení Windows 11 Hello (pro Passkey ve Windows)]&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_WebAuthn_na_za%C5%99%C3%ADzen%C3%AD_Apple_(Face_ID_nebo_Touch_ID) Nastavení WebAuthn na zařízení Apple (Face ID nebo Touch ID)]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.1.3 (C)&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Nastavení PPR tokenu (Papírové kódy)&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|[https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_tokenu_typu_PPR Návod na vygenerování sady jednorázových kódů PPR]&lt;br /&gt;
|}&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
==== 3.2 Postupy přihlašování ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!Jak se přihlásím, když mám vše nastaveno&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.1&#039;&#039;&#039;&lt;br /&gt;
|[[Přihlášení ověřovacím klíčem (WIN Hello)]]&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.2&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(Apple_iOS18%2B)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple iOS18+&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.3&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_TOTP_(opera%C4%8Dn%C3%AD_syst%C3%A9m_star%C5%A1%C3%AD_ne%C5%BE_Apple_iOS18)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí kódu z aplikace (TOTP) na Apple (starší operační systém)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.4&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Apple)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení pomocí ověřovacího klíče (WebAuthn) na Apple&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;3.2.5&#039;&#039;&#039;&lt;br /&gt;
|&amp;lt;html&amp;gt;&amp;lt;a href=&amp;quot;https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_metodou_WebAuthn_(Za%C5%99%C3%ADzen%C3%AD_Apple_bez_Face_ID_nebo_Touch_ID)&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Přihlášení ověřovacím klíčem (WebAuthn) na Apple (bez biometrie)&amp;lt;/a&amp;gt;&amp;lt;/html&amp;gt;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5777</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5777"/>
		<updated>2025-11-22T19:42:28Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5776</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5776"/>
		<updated>2025-11-22T19:42:14Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5775</id>
		<title>Nastavení Windows 11 Hello</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=Nastaven%C3%AD_Windows_11_Hello&amp;diff=5775"/>
		<updated>2025-11-22T19:41:22Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Přihlašování ověřovacím klíčem (passkey) vyžaduje dva kroky:&lt;br /&gt;
{|&lt;br /&gt;
|1.&lt;br /&gt;
|Nastavení Windows Hello - změna přihlašování do lokální stanice s Windows&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|2. &lt;br /&gt;
|Registrace ověřovacího klíče do MFA UJEP&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
#&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
=== Nastavení Windows Hello ===&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; V nabídce Start jděte na &amp;quot;&#039;&#039;&#039;Nastavení&#039;&#039;&#039;&amp;quot; a klikněte na &amp;quot;&#039;&#039;&#039;Účty&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello1.jpg|397x397pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello2.jpg|290x290pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Klikněte na &amp;quot;&#039;&#039;&#039;Možnosti přihlášení&#039;&#039;&#039;&amp;quot;. Nyní máte možnost si vybrat, zda se budete do Windows přihlašovat rozpoznáním obličeje, otiskem prstu či PINem. V tomto návodu je demonstrováno nastavení &#039;&#039;&#039;PIN&#039;&#039;&#039;u, jelikož stolní počítač nemá k dispozici kameru ani čtečku otisku prstů.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello3.jpg|434x434pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello4.jpg|500x500pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte na volbu PIN a poté &amp;quot;&#039;&#039;&#039;Nastavit&#039;&#039;&#039;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 hello5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; &#039;&#039;&#039;Nejdřív&#039;&#039;&#039; zadejte &#039;&#039;&#039;heslo do svého počítače&#039;&#039;&#039;, &#039;&#039;&#039;poté&#039;&#039;&#039; si &#039;&#039;&#039;nastavte PIN kód&#039;&#039;&#039;. PIN by měl být aspoň 6místný. Tímto PINem se budete poté moci přihlašovat do svého počítače.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 hello6.jpg|382x382pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 hello7.jpg|300x300pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Přiřazení Windows Hello ověřovacího klíče k MFA na UJEP ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; [https://mfa.ujep.cz Přihlaste se v aplikaci MFA: &#039;&#039;&#039;https://mfa.ujep.cz&#039;&#039;&#039;]&lt;br /&gt;
[[Soubor:Passkey reg1.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Přihlaste se jednotným přihlášením na UJEP a po úspěšném jednotném přihlášení opět kliněte na tlačítko &amp;quot;&#039;&#039;&#039;Přihlásit&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg2.png|351x351pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg3.png|393x393pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Klikněte v levém menu na &amp;quot;&#039;&#039;&#039;Přidat token&#039;&#039;&#039;&amp;quot; a v pravé části vyberte typ tokenu &amp;quot;&#039;&#039;&#039;WebAuthn&#039;&#039;&#039;&amp;quot; (jedná se o ověřovací klíč kompatibilní s Windows Hello). U tokenu vyplňte &#039;&#039;&#039;popis&#039;&#039;&#039; - např. název zařízení pro snadnou identifikaci zařízení s ověřovacím klíčem. Klikněte na tlačítko &amp;quot;&#039;&#039;&#039;Přidat token&amp;quot;.&#039;&#039;&#039;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg4.png|490x490pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg5.png|498x498pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;4.&#039;&#039;&#039; Zadejte &#039;&#039;&#039;PIN&#039;&#039;&#039;, kterým se hlásíte do Vašeho počítače. Windows Vám potvrdí registraci klíče v aplikaci MFA UJEP - klikněte na OK.&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Passkey reg6.png|338x338pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Passkey reg7.png|366x366pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5.&#039;&#039;&#039; Aplikace eduMFA poté potvrdí úspěšné přidání tokenu.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Passkey reg8.png|505x505pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5774</id>
		<title>Přihlášení ověřovacím klíčem (WIN Hello)</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5774"/>
		<updated>2025-11-22T19:39:45Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== &#039;&#039;&#039;Přihlášení pomocí PIN (WIN Hello)&#039;&#039;&#039; ====&lt;br /&gt;
Tento příklad ukazuje, jak se přihlásit jednotným přihlášením ověřovacím klíčem ke službě https://skoleni.ujep.cz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; Klikěte na &amp;quot;Přihlásit se pomocí eduID&amp;quot; a poté na &amp;quot;Přihlásit se ověřovacím klíčem&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey1.png|411x411pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey2.png|477x477pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Windows Vám dá na výběr ověřovací klíč - zvolte klíč z Windows Hello a poté zadejte PIN.  &lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey3.png|390x390pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey4.png|408x408pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Po úspěšném zadání PIN kódu budete přesměrováni zpět do webové aplikace skoleni.ujep.cz, do které jste se úspěšně přihlásili&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 passkey5.png|640x640pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5773</id>
		<title>Přihlášení ověřovacím klíčem (WIN Hello)</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5773"/>
		<updated>2025-11-22T19:39:17Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== &#039;&#039;&#039;Přihlášení pomocí PIN (WIN Hello)&#039;&#039;&#039; ====&lt;br /&gt;
Tento příklad ukazuje, jak se přihlásit jednotným přihlášením ověřovacím klíčem ke službě https://skoleni.ujep.cz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; Klikěte na &amp;quot;Přihlásit se pomocí eduID&amp;quot; a poté na &amp;quot;Přihlásit se ověřovacím klíčem&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey1.png|411x411pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey2.png|477x477pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Windows Vám dá na výběr ověřovací klíč - zvolte klíč z Windows Hello a poté zadejte PIN.  &lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey3.png|390x390pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey4.png|408x408pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Po úspěšném zadání PIN kódu budete přesměrováni zpět do webové aplikace skoleni.ujep.cz, do které jste se úspěšně přihlásili&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Po úspěšném zadání PIN kódu budete přesměrováni zpět do webové aplikace skoleni.ujep.cz, do které jste se úspěšně přihlásili&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 passkey5.png|640x640pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
	<entry>
		<id>https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5772</id>
		<title>Přihlášení ověřovacím klíčem (WIN Hello)</title>
		<link rel="alternate" type="text/html" href="https://ci.ujep.cz/index.php?title=P%C5%99ihl%C3%A1%C5%A1en%C3%AD_ov%C4%9B%C5%99ovac%C3%ADm_kl%C3%AD%C4%8Dem_(WIN_Hello)&amp;diff=5772"/>
		<updated>2025-11-22T19:39:04Z</updated>

		<summary type="html">&lt;p&gt;Koukalovam: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==== &#039;&#039;&#039;Přihlášení pomocí PIN (WIN Hello)&#039;&#039;&#039; ====&lt;br /&gt;
Tento příklad ukazuje, jak se přihlásit jednotným přihlášením ověřovacím klíčem ke službě https://skoleni.ujep.cz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;1.&#039;&#039;&#039; Klikěte na &amp;quot;Přihlásit se pomocí eduID&amp;quot; a poté na &amp;quot;Přihlásit se ověřovacím klíčem&amp;quot;&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey1.png|411x411pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey2.png|477x477pixelů]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;2.&#039;&#039;&#039; Windows Vám dá na výběr ověřovací klíč - zvolte klíč z Windows Hello a poté zadejte PIN.  &lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|[[Soubor:Win11 passkey3.png|390x390pixelů]]&lt;br /&gt;
|[[Soubor:Arrrow.png|50x50pixelů]]&lt;br /&gt;
|[[Soubor:Win11 passkey4.png|408x408pixelů]]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;3.&#039;&#039;&#039; Po úspěšném zadání PIN kódu budete přesměrováni zpět do webové aplikace skoleni.ujep.cz, do které jste se úspěšně přihlásili&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Win11 passkey5.png|640x640pixelů]]&lt;/div&gt;</summary>
		<author><name>Koukalovam</name></author>
	</entry>
</feed>