Hoe werkt 2FA
work?
Via twotwee-factor authentication, it can be arranged that a user, after entering the login details when login in, will receive a second login screen in which a login token must be entered. This token is sent to the email address of the user. Only after this token has been entered, the user is logged into Workplace Management. Making access to the system more secure. 2FA is not relevant for the employees of the client if SSO is already used. However, it can still be used to secure the access for external user (for instance suppliers) that are not part of the SSO domain for the client.
Info |
---|
|
Implementation methods
There are two implementation methods available.
Mandatory for ALL users. Directly after Spacewell Support enables this setting in the client settings, 2FA is active for all users (with the exception of Partner users).
Mandatory only for certain users: Create a custom system group (e.g. ‘2FA’ as a name) and have customer Support enable 2FA for this custom system group. After this is enabled, administrators have the option to assign this group. The group can be:
Added to a User profile. After adding the 2FA group to the profile, all users that have this profile need to sign in using 2FA.
Assigned directly to a user. To do this: open the user > click on ‘Assign group.
Costs for enabling 2FA
Two-factor authentication is a payed service. Contact our Sales team, Workplace account manager, or Partner manager for details.
authenticatie kan geregeld worden dat een gebruiker, na het invoeren van de inloggegevens bij het inloggen, een tweede inlogscherm krijgt waarin een inlogtoken moet worden ingevoerd. Dit token wordt naar het e-mailadres van de gebruiker gestuurd. Pas nadat dit token is ingevoerd, is de gebruiker ingelogd in Workplace Management. Dit maakt de toegang tot het systeem veiliger. 2FA is niet relevant voor de medewerkers van de klant als SSO al wordt gebruikt. Het kan echter wel worden gebruikt om de toegang te beveiligen voor externe gebruikers (bijvoorbeeld leveranciers) die geen deel uitmaken van het SSO-domein van de klant.
Info |
---|
|
Implementatiemethoden
Er zijn twee implementatiemethoden beschikbaar.
Verplicht voor ALLE gebruikers. Direct nadat Spacewell Support deze instelling heeft ingeschakeld in de clientinstellingen, is 2FA actief voor alle gebruikers (met uitzondering van Partnergebruikers).
Alleen verplicht voor bepaalde gebruikers: Maak een aangepaste systeemgroep aan (bijvoorbeeld '2FA' als naam) en laat customer support 2FA inschakelen voor deze aangepaste systeemgroep. Nadat dit is ingeschakeld, hebben beheerders de optie om deze groep toe te wijzen. De groep kan zijn:
Toegevoegd aan een gebruikersprofiel. Na het toevoegen van de 2FA groep aan het profiel, moeten alle gebruikers die dit profiel hebben zich aanmelden met 2FA.
Rechtstreeks aan een gebruiker toewijzen. Om dit te doen: open de gebruiker > klik op 'Groep toewijzen.
Kosten voor het inschakelen van 2FA
Authenticatie met twee factoren is een betaalde service. Neem contact op met ons verkoopteam, de Workplace accountmanager of de partnermanager voor meer informatie.
Na het kiezen van een van de beschikbare implementatiemethoden, wordt 2FA ingeschakeld door onze Support afdeling op de afgesproken datum en tijd. Wanneer de groepsautorisatiemethode is gekozen, is de systeembeheerder (niet Spacewell Support) verantwoordelijk voor het toevoegen van de 2FA-groep aan het profiel van gebruikers.