Nastavení tokenu typu TOTP: Porovnání verzí

Z Centrum Informatiky
Přejít na: navigace, hledání
Bez shrnutí editace
Bez shrnutí editace
Řádka 1: Řádka 1:
Token typu TOTP  '''je nezávislý na konkrétním zařízení''', je tedy možné tento token použít pro přihlášení na různých koncových zařízeních (PC, Notebook, Tablet apod.). V návodu popisujeme instalaci s aplikací Google Authenticator,  je ale možné použít jakoukoliv aplikaci kompatibilní s typem tokenu TOTP.
Token typu TOTP  '''je nezávislý na konkrétním zařízení''', je tedy možné tento token použít pro přihlášení na různých koncových zařízeních (PC, Notebook, Tablet apod.). V návodu popisujeme instalaci s aplikací Google Authenticator,  je ale možné použít jakoukoliv aplikaci kompatibilní s typem tokenu TOTP.


==== Požadavky ====
==== '''Požadavky''' ====


* Chytrý telefon – Android, iOS
* Chytrý telefon – Android, iOS
* Authentikátor aplikace – Google Authenticator (Microsoft Authenticator nebo kompatibilní)
* Authentikátor aplikace – Google Authenticator (Microsoft Authenticator nebo kompatibilní)


==== Postup registrace tokenu ====
==== '''Postup registrace tokenu''' ====


1. Na mobilním zařízení si nainstalujte Google Authenticator aplikaci (na iOS zařízeních je nutné se přihlásit k existujícímu Google účtu).
'''1. Instalace aplikace pro ověřování na mobilním zařízení'''
[[Soubor:Google auth1.png|none|náhled|Instalace aplikace Google Authenticator]]


'''Na mobilním zařízení''' si nainstalujte Google Authenticator aplikaci (na iOS zařízeních je nutné se přihlásit k existujícímu Google účtu) - ''viz obrázek 1.1.''
[[Soubor:Google auth1.png|none|náhled|          ''Obr. 1.1 Instalace aplikace Google Authenticator'']]To bude zatím vše - přejděte k Vašemu pracovním počítači.


2. Je nutné vygenerovat token a registrovat jej v aplikaci authenticatoru. Přihlašte se prosím na pracovním počítači ve webovém prohlížeči ke stránce: https://mfa.ujep.cz {stránka Vás přesměruje na jednotné přihlášení - vždy kontrolujte doménu idp.ujep.cz). Při prvním přihlášení ke službě se zobrazí stránka "Uvolnění informací" obsahující informace o uživateli předávané službě.
[[Soubor:Web mfa2.png|none|Přihlášení jednotnou identitou]]
[[Soubor:Web mfa3.png|none|Přihlášení k mfa.ujep.cz]]


3. V levém menu klikněte na: *Přidat token*.
'''2. Přihlášení do eduMFA'''
 
'''Na pracovním počítači''' se přihlaste se ve webovém prohlížeči ke stránce: https://mfa.ujep.cz  - stránka Vás nejprve přesměruje na jednotné přihlášení - vždy kontrolujte doménu idp.ujep.cz ''(viz obrázek 2.1)''. Při prvním přihlášení ke službě se zobrazí stránka "Uvolnění informací" obsahující informace o uživateli předávané službě - potvrďte souhlas.
 
Poté zobrazí přihlašovaí stránka do eduMFA - klikněte na tlačítko "Přihlásit se" ''(viz obrázek 2.2)''
{|
|[[Soubor:Web mfa2.png|none|Přihlášení jednotnou identitou|457x457pixelů]]                  ''Obrázek 2.1: Jednotné přihlášení''
|[[Soubor:Arrrow.png|střed|50x50pixelů]]
|[[Soubor:Web mfa3.png|none|Přihlášení k mfa.ujep.cz|435x435pixelů]]                  ''Obrázek 2.2: Přihlášení do eduMFA''
|}
'''3. Přidání tokenu -''' V levém menu klikněte na volbu "Přidat token" ''(viz obr. 3.1)''
[[Soubor:Web mfa4.png|none|Klikněte na přidat token]]
[[Soubor:Web mfa4.png|none|Klikněte na přidat token]]


4. Vyberte token typu TOTP: jednorázové kódy založené na čase.
''Obrázek 3.1: Přidání tokenu''


5. Do popisu napište název zařízení, kde bude tento druhý faktor (token) uložen, např. Google Authenticator - mobil.
'''4. Vyberte typ tokenu''' - token typu '''TOTP: jednorázové kódy založené na čase'''. Dále nic neměňte a do '''popisu''' napište název zařízení, kde bude tento druhý faktor (token) uložen, např. Google Authenticator mobil ''(viz obr. 4.1)''.


[[Soubor:Web_mfa5.png|none|588x588pixelů]]
[[Soubor:Web_mfa5.png|none|588x588pixelů]]


6. *Přidat token* - Po přidání tokenu se vygeneruje QR kód.
''Obrázek 4.1: Volba typu tokenu a jeho popis''
 
'''5. Klikněte na tlačítko "Přidat token"''' - Po přidání tokenu se vygeneruje QR kód.
 
[[Soubor:Web mfa6a.png|755x755bod]]


7. Spusťte autentikátorovou aplikaci na mobilním zařízení.
7. Spusťte autentikátorovou aplikaci na mobilním zařízení.
Řádka 33: Řádka 45:
9. Pro dokončení registrace tohoto tokenu budete vyzvání k zadání číselného kódu, pro ověření, že používáte správný autentikátor.
9. Pro dokončení registrace tohoto tokenu budete vyzvání k zadání číselného kódu, pro ověření, že používáte správný autentikátor.


[[Soubor:Web mfa6a.png|1067x1067pixelů]]


10. V mobilní aplikaci se objeví nový TOTP kód: ujep.cz: <seriové_číslo>
10. V mobilní aplikaci se objeví nový TOTP kód: ujep.cz: <seriové_číslo>
[[Soubor:Web mfa7.png|none|Nový token v seznamu tokenů]]
[[Soubor:Web mfa7.png|none|Nový token v seznamu tokenů]]

Verze z 22. 11. 2025, 18:27

Token typu TOTP je nezávislý na konkrétním zařízení, je tedy možné tento token použít pro přihlášení na různých koncových zařízeních (PC, Notebook, Tablet apod.). V návodu popisujeme instalaci s aplikací Google Authenticator, je ale možné použít jakoukoliv aplikaci kompatibilní s typem tokenu TOTP.

Požadavky

  • Chytrý telefon – Android, iOS
  • Authentikátor aplikace – Google Authenticator (Microsoft Authenticator nebo kompatibilní)

Postup registrace tokenu

1. Instalace aplikace pro ověřování na mobilním zařízení

Na mobilním zařízení si nainstalujte Google Authenticator aplikaci (na iOS zařízeních je nutné se přihlásit k existujícímu Google účtu) - viz obrázek 1.1.

Obr. 1.1 Instalace aplikace Google Authenticator

To bude zatím vše - přejděte k Vašemu pracovním počítači.


2. Přihlášení do eduMFA

Na pracovním počítači se přihlaste se ve webovém prohlížeči ke stránce: https://mfa.ujep.cz - stránka Vás nejprve přesměruje na jednotné přihlášení - vždy kontrolujte doménu idp.ujep.cz (viz obrázek 2.1). Při prvním přihlášení ke službě se zobrazí stránka "Uvolnění informací" obsahující informace o uživateli předávané službě - potvrďte souhlas.

Poté zobrazí přihlašovaí stránka do eduMFA - klikněte na tlačítko "Přihlásit se" (viz obrázek 2.2)

Přihlášení jednotnou identitou
Obrázek 2.1: Jednotné přihlášení
Arrrow.png
Přihlášení k mfa.ujep.cz
Obrázek 2.2: Přihlášení do eduMFA

3. Přidání tokenu - V levém menu klikněte na volbu "Přidat token" (viz obr. 3.1)

Klikněte na přidat token

Obrázek 3.1: Přidání tokenu

4. Vyberte typ tokenu - token typu TOTP: jednorázové kódy založené na čase. Dále nic neměňte a do popisu napište název zařízení, kde bude tento druhý faktor (token) uložen, např. Google Authenticator mobil (viz obr. 4.1).

Web mfa5.png

Obrázek 4.1: Volba typu tokenu a jeho popis

5. Klikněte na tlačítko "Přidat token" - Po přidání tokenu se vygeneruje QR kód.

Web mfa6a.png

7. Spusťte autentikátorovou aplikaci na mobilním zařízení.

8. Klikněte na “+” a naskenujte QR kód vygenerovaný aplikací.

9. Pro dokončení registrace tohoto tokenu budete vyzvání k zadání číselného kódu, pro ověření, že používáte správný autentikátor.


10. V mobilní aplikaci se objeví nový TOTP kód: ujep.cz: <seriové_číslo>

Nový token v seznamu tokenů