MFA - řešení problémů: Porovnání verzí

Z Centrum Informatiky
Přejít na: navigace, hledání
Bez shrnutí editace
Řádka 16: Řádka 16:


=== 2. Mnoho klíčů ve windows ===
=== 2. Mnoho klíčů ve windows ===
''<u>Popis:</u>''


===== ''<u>Popis:</u>'' =====
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.
I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.


''<u>Příčina:</u>''
===== ''<u>Příčina:</u>'' =====
 
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace <html><a href="mfa.ujep.cz" target="_blank" rel="noopener noreferrer">mfa.ujep.cz</a></html> mu zůstaly tyto klíče uložené v samotném operačním systému.
Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace <html><a href="mfa.ujep.cz" target="_blank" rel="noopener noreferrer">mfa.ujep.cz</a></html> mu zůstaly tyto klíče uložené v samotném operačním systému.


Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.
Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.


''<u>Náprava:</u>''
==== ''<u>Náprava:</u>'' ====
 
Uživatel na svém PC smaže webauthn klíče.  
Uživatel na svém PC smaže webauthn klíče.  


Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v '''Nastavení -Účty - Klíče'''.  
Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit <u>všechny</u> klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v '''Nastavení - Účty - Klíče'''.  


Poté si uživatel v MFA administraci vytvoří token nový.
Poté si uživatel v MFA administraci vytvoří token nový.

Verze z 28. 11. 2025, 13:46

1. Klíč webauthn neuložen do Windows

Popis:

V jednom prohlížeči se uživatel ověří přes nastavený token webauthn (Windows hello), v jiném ne. V druhém prohlížeči se zobrazuje jen možnost ověření přes USB klíč.

Ckd1.png
Příčina:

V prohlížeči chrome, kde byl uživatel přihlášený ve svém google účtu, bylo uživateli nabídnuto uložení webauth klíče do úložiště Správce hesel Google. Místo uložení do Windows, vybral tuto variantu.

Ckd3.png
Náprava:

Uživatel ve své administraci mfa.ujep.cz tento klíč smaže. Vytvoří si nový a uloží ho do Windows Hello / Toto zařízení s Windows.


2. Mnoho klíčů ve windows

Popis:

I při nastaveném tokenu webauthn (Windows hello) se uživateli zobrazuje jen možnost ověření přes USB klíč.

Příčina:

Uživatel při pokuseh o nastavení tokenů vytvořil mnoho podobných webauthn klíčů (např. PC work 3, PC work 4, PC work 5). Po jejich smazání ze své administrace mfa.ujep.cz mu zůstaly tyto klíče uložené v samotném operačním systému.

Při ověření OS Windows tak nabídl jeden z klíčů, ale ten se neshodoval s aktuálním, který uživatel ponechal ve své mfa administraci.

Náprava:

Uživatel na svém PC smaže webauthn klíče.

Windows bohužel neumožňuje jakékoliv rozlišení mezi stejnými klíči (datum, popis, poznámka, ...). Je tak nutné odtranit všechny klíče související s MFA na UJEP. Ve Windows jsou klíče uložené v Nastavení - Účty - Klíče.

Poté si uživatel v MFA administraci vytvoří token nový.

Na obrázku se odstraní v MFA administraci všechny tokeny PC work. Ve Windows jen ty s názvem ujep.cz.

Ckd2.png