Co je 2FA? Dvoufázové ověření (nebo v originále 'two factor authentication') je bezpečnější metoda ochrany přihlašování. Kromě uživatelského jména a hesla se použije ještě jeden nezávislý způsob, jak ověřit uživatele.
Dvoufázové ověření je povinné od verze Magento 2.4.0. Magento podporuje více poskytovatelů 2FA, my se dále zaměříme jen na řešení od firmy Google: Authenticator.
Google Authenticator používá k ověření kombinaci 80bitového tajného klíče a 30sekundových intervalů Unixového času.
Máme fungující instalaci Magento 2.4.0 nebo novější, s aktivním doplňkem Magento_TwoFactorAuth
Máme vytvořen administrátorský účet (ten nám musí vytvořit již existující uživatel s dostatečnými právy nebo hlavní správce systému)
Máme k dispozici webový prohlížeč a přístup k poště (stejná emailová adresa, která je použita u našeho administrátorského účtu)
authenticator-apple | authenticator - android |
---|---|
Ukážeme si to na příkladu, s obrázky
Následující údaje nejsou skutečné, slouží pouze pro potřeby tohoto návodu:
server:
testing.php74
účet
User Name: testujeme2fa
Password: fqyFn3BIaTH5teRmLNhj1zu6
First Name: Testovací
Last Name: Uživatel
Email: testing@getready.cz
2.1 | Jdeme na adresu Magento administrace. | |
2.2 | Vyplníme uživatelské jméno a heslo. | |
2.3 | Podíváme se do telefonu na aktuální autentizační kód, a opíšeme jej. | |
2.4 | Hotovo, jsme v Magento backendu. |
Podpora: +420 773 068 726
GetReady s.r.o. © 2021