Denne veiledningen forklarer hva et midlertidig tilgangskort (TAP) er og hvordan du bruker det. Den gir også en overordnet oversikt over hva som kreves for å aktivere funksjonen for din organisasjon.
Oversikt
Et midlertidig tilgangskort (TAP) er en kortvarig engangskode du kan bruke i stedet for passordet ditt for å logge inn. eADM bruker dette for å la deg selv registrere en ny påloggingsmetode, for eksempel Microsoft Authenticator-appen eller en sikkerhetsnøkkel, uten å måtte kontakte IT-supporten.
|
Vare |
Detalj |
|---|---|
|
Der du ser det |
En TAP -fane ved siden av «Passord» i selvbetjeningsportalen for passord, dersom organisasjonen din har aktivert denne funksjonen for deg |
|
Hvor lenge det varer |
10 minutter, og den kan bare brukes én gang |
|
Hva det brukes til |
Registrering av en ny påloggingsmetode, ikke vanlig pålogging |
Merk: Hvis du ikke ser en TAP-fane i passordportalen, men mener at den burde være der, bør du kontakte organisasjonens IT-support eller din Identum-partner.
Slik bruker du den
-
Åpne selvbetjeningsportalen for passord og gå til fanen «TAP ».
-
Klikk på «Be om midlertidig tilgangskort». Det vises en engangskode med en nedtelling som viser hvor lenge den er gyldig.
-
Gå til https://mysignins.microsoft.com/security-info og logg inn med passkoden i stedet for passordet ditt.
-
Registrer din nye påloggingsmetode (autentiseringsapp, sikkerhetsnøkkel osv.) mens du er logget inn.
Koden utløper etter 10 minutter og kan bare brukes én gang. Hvis den utløper før du er ferdig, må du be om en ny.
Konfigurere TAP for organisasjonen din
Denne delen krever tilgang som organisasjonsadministrator (partneradministrator). Å aktivere TAP innebærer endringer både i Microsoft Entra og eADM, og er tilgjengelig for Identum-partnere og utvalgte kunder med riktig teknisk tilgang. Hvis dette ikke gjelder deg, må du kontakte partneren din eller Identum-kundestøtte for å få TAP aktivert for organisasjonen din. Ikke prøv å utføre trinnene nedenfor på egen hånd.
1. Aktiver TAP i Microsoft Entra
I Entra-administrasjonssenteret, under «Autentiseringsmetoder», «Retningslinjer», «Midlertidig tilgangskode», aktiverer du metoden for de aktuelle brukerne eller gruppene. Sørg for at leietakerens tillatte gyldighetsperiode inkluderer 10 minutter. eADM ber alltid om en engangskode som er gyldig i 10 minutter.
2. Gi tillatelse til Microsoft Graph API
Azure-appregistreringen som eADM bruker til synkronisering, krever én ekstra Microsoft Graph-applikasjonstillatelse:
|
Rettighet |
Type |
|---|---|
|
|
Søknad |
Legg den til under «API-tillatelser» i appregistreringen, og gi administratortillatelse. Tillatelsen trer ikke i kraft før samtykke er gitt. Uten dette blir alle TAP-forespørsler avvist.
3. Aktiver innstillingen i eADM
Sett Allow temporary access pass = true i synkroniseringstrinnet for Entra i eADM (partneren din eller Identums kundestøtte kan gjøre dette for deg).
4. Gjennomgang av betinget tilgang – ditt ansvar
Organisasjonens retningslinjer for betinget tilgang ligger utelukkende i deres egen Entra-leietaker. Identum har ikke innsyn i disse og kan ikke konfigurere eller feilsøke dem på deres vegne. Hvis du pålegger phishing-resistent MFA (f.eks. FIDO2/Passkeys, Authenticator) for daglig pålogging, må du sørge for at retningslinjene dine fortsatt godtar en TAP for handlingen «Registrer sikkerhetsinformasjon», og spesielt teste flyten for en bruker som allerede har en gammel metode registrert, ikke bare en helt ny bruker. Ellers kan det se ut som om TAP-fanen ikke fungerer, eller en bruker som gjenoppretter en tapt enhet kan bli sittende fast i en sløyfe der vedkommende blir bedt om akkurat den metoden som er gått tapt.
Din samarbeidspartner eller Identum-kundestøtte kan henvise deg til detaljert teknisk veiledning for alt det ovennevnte, men selve utformingen og testingen av betinget tilgang utføres innenfor din egen tenant, av dine egne Entra-administratorer.
Relaterte artikler