Tässä osiossa käsitellään, miten eADM hallinnoi luotujen käyttäjätilien salasanojen luomista, toimittamista ja nollaamista sekä hallinnoituihin järjestelmiin pääsyyn käytettävissä olevia todennusmenetelmiä. Osa on tarkoitettu järjestelmänvalvojille, jotka määrittävät salasanakäytäntöjä ja todennusasetuksia, sekä loppukäyttäjille, joiden on nollattava salasanansa tai palautettava pääsy tiliinsä.
Tunnistusmenetelmät
eADM tukee kahta tapaa salasanan palauttamiseen ja tilille pääsemiseen.
-
BankID / ID-porten. Suositeltava menetelmä, jos se on käytettävissä (Norja, Ruotsi, Suomi, Tanska). Käyttäjät vahvistavat henkilöllisyytensä ja asettavat salasanan itse ilman järjestelmänvalvojan apua.
-
SMS-pohjainen salasanan palautus. Käytetään tilanteissa, joissa BankID/ID-porten ei ole käytettävissä tai sitä ei ole määritetty organisaatiolle.
Huomautus: Identum suosittelee BankID:n/ID-portenin käyttöä aina kun se on mahdollista. Katso ohjeet salasanojen hallintaan ID-portenin avulla.
SMS-pohjainen salasanan palautus
Jos BankID/ID-porten ei ole käytettävissä, eADM tarjoaa kaksi tapaa nollata salasana tekstiviestillä.
Itsepalvelu salasanaportaalin kautta
Salasanaportaali voidaan määrittää siten, että käyttäjät voivat nollata salasanansa itse tekstiviestillä ilman, että heidän tarvitsee ottaa yhteyttä järjestelmänvalvojaan. Katso kohta Salasananhallinta salasanaportaalin avulla.
Järjestelmänvalvojan ja esimiehen toimet
Oletusasetuksena osastopäälliköt, palvelupisteen käyttäjät ja järjestelmänvalvojat voivat lähettää käyttäjälle uuden salasanan tekstiviestillä. Tämä tehdään käyttäjän profiilista ”Lähetä uusi salasana tekstiviestillä” -painiketta käyttämällä. Lähettäjä ei näe salasanaa.
Jos organisaatiossa on käytössä toiminto, jonka avulla osastopäälliköt voivat vaihtaa salasanan (Asiakkaan asetukset > Käyttöoikeudet), osastopäälliköt voivat myös asettaa uuden salasanan suoraan sen sijaan, että se lähetettäisiin tekstiviestillä.
Aiheeseen liittyvät artikkelit