Väliaikainen kulkulupa (TAP) ulkoministeriön rekisteröitymistä varten

Tässä oppaassa selitetään, mikä väliaikainen pääsykortti (TAP) on ja miten sitä käytetään. Siinä käsitellään myös yleisellä tasolla, mitä organisaatiossasi tarvitaan tämän ominaisuuden käyttöönottoon.


Yleiskatsaus

Väliaikainen pääsykoodi (TAP) on lyhytaikainen, kertakäyttöinen koodi, jota voit käyttää salasanan sijaan kirjautumiseen. eADM käyttää sitä, jotta voit itse rekisteröidä uuden kirjautumistavan, esimerkiksi Microsoft Authenticator -sovelluksen tai turva-avaimen, ilman että sinun tarvitsee ottaa yhteyttä IT-tukeen.

Tuote

Yksityiskohdat

Missä se näkyy

TAP-välilehti ”Salasana”-kohdan vieressä itsepalvelusalasana-portaalissa, jos organisaatiosi on ottanut tämän ominaisuuden käyttöön sinulle

Kuinka kauan se kestää

10 minuuttia, ja sitä voi käyttää vain kerran

Mihin sitä käytetään

Uuden kirjautumistavan rekisteröinti, ei päivittäinen kirjautuminen

Huomautus: Jos et näe TAP-välilehteä salasanaportaalissa, vaikka sen pitäisi näkyä, ota yhteyttä organisaatiosi IT-tukeen tai Identum-kumppaniisi.


Käyttöohjeet

  1. Avaa itsepalvelusivusto salasanojen hallintaan ja siirry TAP -välilehdelle.

  2. Napsauta ”Pyydä väliaikainen pääsykoodi”. Näkyviin tulee kertakäyttöinen koodi sekä laskuri, joka osoittaa, kuinka kauan koodi on voimassa.

  3. Siirry osoitteeseen https://mysignins.microsoft.com/security-info ja kirjaudu sisään käyttämällä koodia salasanan sijaan.

  4. Rekisteröi uusi kirjautumistapasi (Authenticator-sovellus, turva-avain jne.) ollessasi kirjautuneena sisään.

Salasana vanhenee 10 minuutin kuluttua, ja sitä voi käyttää vain kerran. Jos salasana vanhenee ennen kuin olet valmis, pyydä uusi salasana.


TAP:n käyttöönotto organisaatiossasi

Tämän osion käyttö edellyttää organisaation järjestelmänvalvojan (kumppanin järjestelmänvalvojan) käyttöoikeuksia. TAP-toiminnon käyttöönotto edellyttää muutoksia sekä Microsoft Entraan että eADM:ään, ja se on käytettävissä Identum-kumppaneille sekä tietyille asiakkaille, joilla on tarvittavat tekniset käyttöoikeudet. Jos tämä ei koske sinua, ota yhteyttä kumppaniisi tai Identumin tukeen, jotta TAP-toiminto otetaan käyttöön organisaatiossasi. Älä yritä suorittaa alla olevia vaiheita itse.

1. Ota TAP käyttöön Microsoft Entrassa

Ota Entra-hallintakeskuksessa kohdassa ”Todentamismenetelmät”, ”Käytännöt”, ”Väliaikainen pääsykoodi” menetelmä käyttöön halutuille käyttäjille tai ryhmille. Varmista, että vuokralaisen sallittu voimassaoloaika kattaa 10 minuuttia. eADM pyytää aina 10 minuutin kertakäyttöisen pääsykoodin.

2. Myönnä Microsoft Graph API:lle käyttöoikeus

Azure-sovelluksen rekisteröinti, jota eADM käyttää synkronointiin, vaatii yhden ylimääräisen Microsoft Graph -sovellusoikeuden:

Lupa

Tyyppi

UserAuthenticationMethod.ReadWrite.All

Hakemus

Lisää se sovelluksen rekisteröinnin API-oikeuksien alle ja anna järjestelmänvalvojan suostumus. Oikeudella ei ole vaikutusta, ennen kuin suostumus on annettu. Ilman sitä jokainen TAP-pyyntö hylätään.

3. Ota asetus käyttöön eADM:ssä

Sarja Allow temporary access pass = true organisaatiosi Entra-synkronointivaiheessa eADM-järjestelmässä (kumppanisi tai Identumin tuki voi hoitaa tämän puolestasi).

4. Tutustu ehdolliseen pääsyyn – se on sinun vastuullasi

Organisaatiosi ehdollisen pääsyn käytännöt sijaitsevat kokonaan omassa Entra-vuokralaisessasi. Identumilla ei ole näkyvyyttä niihin, eikä se voi määrittää niitä tai korjata niissä ilmeneviä vikoja puolestasi. Jos vaadit phishing-kestävää monivaiheista todennusta (MFA, esim. FIDO2/Passkeys, Authenticator) päivittäisessä kirjautumisessa, varmista, että käytäntösi hyväksyvät edelleen TAP-menetelmän ”Rekisteröi turvatiedot” -toiminnossa, ja testaa erityisesti prosessia käyttäjän osalta, jolla on jo vanha menetelmä rekisteröitynä, ei pelkästään aivan uuden käyttäjän osalta. Muuten TAP-välilehti saattaa vaikuttaa toimimattomalta, tai kadonneen laitteen palauttava käyttäjä voi juuttua silmukkaan, jossa häneltä kysytään juuri sitä menetelmää, jonka hän on menettänyt.

Kumppanisi tai Identumin tuki voi ohjata sinut kaikkia edellä mainittuja asioita koskeviin yksityiskohtaisiin teknisiin ohjeisiin, mutta ehdollisen pääsyn suunnittelu ja testaus toteutetaan omassa tenantissasi omien Entra-järjestelmänvalvojiesi toimesta.


Viimeksi päivitetty: