Übersicht
Vetera bietet Zwei-Faktor-Authentifizierung (2FA) Funktionen an, um die Sicherheit von Benutzerkonten zu erhöhen. Wenn aktiviert, müssen Benutzer in regelmäßigen Abständen ihre Identität in zwei Schritten überprüfen:
Der Benutzer meldet sich mit seinem Passwort an.
Ein 6-stelliger Bestätigungscode wird an den Benutzer gesendet und muss eingegeben werden, um den Login abzuschließen.
Einmal korrekt eingegeben, ist der Benutzer eingeloggt. Erfolgreiche 2FA-Überprüfung bleibt 30 Tage gültig, danach muss sich der Benutzer erneut authentifizieren.
Anmerkung
Hinweis: Wenn eine benutzerdefinierte Authentifizierungsmethode wie SAML2 oder LDAP verwendet wird, ist 2FA nicht verfügbar.
Versandarten
2FA-Codes können per SMS oder E-Mail geliefert werden.
SMS: Der Code wird an die im Profil des Benutzers angegebene Telefonnummer gesendet. Wird keine Telefonnummer gespeichert, wird der Benutzer aufgefordert, eine einzugeben, bevor er den Code erhält.
E-Mail: Der Code wird an die mit dem Benutzerkonto verknüpfte E-Mail-Adresse gesendet. Es sind keine zusätzlichen Apps oder Telefonnummer erforderlich.
Aktiviere 2FA
Zwei-Faktor-Authentifizierung für Ihre Klinik aktivieren:
Gehen Sie zu Einstellungen > Benutzer > Passworteinstellungen.
Wählen Sie die Zwei-Faktor-Authentifizierung für alle Benutzer in dieser Organisation Option.
Anmerkung
Um 2FA zu deaktivieren, deaktivieren Sie Erzwinge Zwei-Faktor-Authentifizierung für alle Benutzer in dieser Organisation. Die Deaktivierung von 2FA wird nicht empfohlen, da dadurch die Sicherheit der Konten verringert wird.
Die Versandart wird ausgewählt
Admins können konfigurieren, welche Zustellmethode für 2FA-Codes verwendet wird. E-Mail 2FA ist ohne zusätzliche Einrichtung verfügbar und erfordert keine Telefonnummer auf ihrem Profil. Um die Versandart auszuwählen, gehen Sie zu Einstellungen > Benutzer > Passworteinstellungen und wählen Sie die bevorzugte Option aus der Einmaligen Zugangscode Abruf Methode Dropdown Liste.
Überspringe 2FA für bestimmte IP-Adressen
Sie können bestimmte IP-Adressen von den 2FA-Anforderungen ausschließen. Zum Beispiel möchten Sie es Benutzern im Kliniknetzwerk gestatten, 2FA zu überspringen, während Sie es dennoch für Logins von anderen Standorten benötigen.
Gehen Sie zu Einstellungen > Benutzer > Passworteinstellungen.
Finden Sie die Überspringen Sie die Zwei-Faktor-Verifizierung von bestimmten IP-Adressen und geben Sie die entsprechende Adresse ein.
Anmerkung
IP-Adressen müssen in CIDR-Notation eingegeben werden.