In dit artikel leer je hoe je de tweefactorauthenticatie (2FA) via e-mailcode per studio inschakelt, hoe je ontbrekende toegangsgegevens van je medewerkers aanvult en hoe je medewerkers vervolgens inloggen met de verificatiecode.
Inhoud
- Voorwaarden
- Tweefactorauthenticatie voor een studio inschakelen
- Ontbrekende e-mailadressen of thuisstudio's toevoegen
- Inloggen met tweefactorauthenticatie
- Een nieuwe code aanvragen of verlopen code
- Te veel mislukte pogingen: geblokkeerde toegang
- Overzicht van de meldingen
Fast lane
- Open Resources / Werknemers / Authenticatie met twee factoren.
- Zorg ervoor dat alle medewerkers een e-mailadres in hun toegangsgegevens en een thuisstudio hebben.
- Zet de schakelaar Tweefactorauthenticatie inschakelen aan.
Voorwaarden
- Bevoegdheid: "WebAuthn instellingen" (beheert de tweefactorauthenticatie van gebruikersaccounts van werknemers; categorie Werknemers & Resources / Beheer van werknemers). Je wijst deze toe in Resources / Werknemers / Rollen in de betreffende rol.
- Elke betrokken medewerker heeft een uniek e-mailadres in zijn toegangsgegevens.
- Elke betrokken medewerker heeft een thuisstudio toegewezen gekregen.
Belangrijk: Voor de tweefactorauthenticatie telt het e-mailadres uit de toegangsgegevens van het gebruikersaccount, niet het e-mailadres uit de persoonlijke gegevens van de medewerker. Het e-mailadres moet uniek zijn. Bij bestaande medewerkers worden bestaande e-mailadressen automatisch overgenomen in de toegangsgegevens.
Tweefactorauthenticatie voor een studio inschakelen
De tweefactorauthenticatie schakel je per studio in. Ze geldt vervolgens voor alle medewerkers van wie de thuisstudio die studio is. Je vindt de pagina via het menu-item Authenticatie met twee factoren; deze opent met de kop "Two-Factor Authentication".
- Open Resources / Werknemers / Authenticatie met twee factoren.
- Zet de schakelaar Tweefactorauthenticatie inschakelen aan.
- Bevestig de activering. Daarna moeten alle medewerkers van deze studio inloggen met de tweefactorauthenticatie.
Zolang er nog medewerkers zonder e-mailadres of thuisstudio zijn, kan de functie niet worden ingeschakeld. De volgende melding verschijnt: "Alle medewerkers van deze studio moeten beschikken over een e-mailadres en een thuisstudio om tweefactorauthenticatie in te kunnen schakelen." Een waarschuwing herinnert je er bovendien aan: "Zorg ervoor dat alle medewerkers een geldig e-mailadres aan hun account hebben gekoppeld. Als dat niet het geval is, zullen ze problemen ondervinden bij het inloggen zodra 2FA is ingeschakeld." Vul eerst de ontbrekende gegevens aan (zie de volgende sectie).
Ontbrekende e-mailadressen of thuisstudio's toevoegen
Op de pagina Authenticatie met twee factoren zie je de lijst Medewerkers zonder e-mailadres of thuisstudio met de kolommen Name, Email en home studio. Daar vul je de ontbrekende gegevens direct aan, zonder de detailpagina van de medewerker te hoeven openen.
- Via E-mailadres bewerken leg je het e-mailadres vast in de toegangsgegevens.
- Via Thuisstudio bewerken wijs je de medewerker een thuisstudio toe.
Zodra er geen medewerker meer in de lijst staat, verschijnt de melding "Geen medewerkers zonder toegewezen thuisstudio of e-mailadres" en kun je de tweefactorauthenticatie inschakelen.
Inloggen met tweefactorauthenticatie
Na de activering verloopt het inloggen voor je medewerkers als volgt:
- Gebruikersnaam en wachtwoord zoals gebruikelijk invoeren en het inloggen starten.
- De pagina Controleer je e-mail opent. De software stuurt een verificatiecode van 5 cijfers naar het e-mailadres uit de toegangsgegevens ("We hebben een verificatiecode van 5 cijfers naar je e-mailadres gestuurd").
- De code invoeren in het veld Verificatiecode en op Verifiëren klikken.
- Na een geslaagde controle wordt de medewerker ingelogd. Bij toegang tot meerdere studio's volgt aansluitend de studiokeuze.
De code is 15 minuten geldig. De resterende tijd wordt op de pagina weergegeven ("De code verloopt over … minuten").
De tweefactorauthenticatie geldt voor alle aanmeldingen van je medewerkers, ongeacht via welke applicatie ze inloggen.
Een nieuwe code aanvragen of verlopen code
Is de code niet aangekomen, dan klikt de medewerker op Code opnieuw verzenden onder "Heb je de code niet ontvangen?". De bevestiging "Er is een nieuwe code naar je e-mailadres verzonden" verschijnt.
Een verlopen code wordt weergegeven met "De code is verlopen. Vraag een nieuwe aan." Vraag in dat geval via Code opnieuw verzenden een nieuwe code aan.
Ontbreekt er in het account een geldig e-mailadres, dan verschijnt "Als er geen geldig e-mailadres is ingesteld voor je account, neem dan contact op met de beheerder van je studio". De beheerder voegt het e-mailadres vervolgens toe in de toegangsgegevens.
Te veel mislukte pogingen: geblokkeerde toegang
Wordt er een verkeerde code ingevoerd, dan verschijnt "De verificatiecode die u hebt ingevoerd, is ongeldig. Probeer het nog eens." en kan de medewerker de code opnieuw invoeren.
Na 5 verkeerde invoeren wordt de toegang 15 minuten geblokkeerd. Gedurende deze tijd is inloggen niet mogelijk, ook niet met een nieuwe code. De blokkering kan niet voortijdig worden opgeheven. Na afloop van de 15 minuten is opnieuw inloggen weer mogelijk.
Overzicht van de meldingen
| Situatie | Melding |
|---|---|
| Ongeldige code | De verificatiecode die u hebt ingevoerd, is ongeldig. Probeer het nog eens. |
| Code verlopen | De code is verlopen. Vraag een nieuwe aan. |
| Nieuwe code aangevraagd | Er is een nieuwe code naar je e-mailadres verzonden |
| Geen e-mailadres in het account | Als er geen geldig e-mailadres is ingesteld voor je account, neem dan contact op met de beheerder van je studio |
| Inloggen via 2FA mislukt | Inloggen via twee-factor authenticatie is mislukt. Probeer het opnieuw of neem contact op met je beheerder. |
| Activering niet mogelijk (ontbrekende gegevens) | Alle medewerkers van deze studio moeten beschikken over een e-mailadres en een thuisstudio om tweefactorauthenticatie in te kunnen schakelen. |