Ułatwienia dostępu
Znajdź odpowiedzi na pytania dotyczące systemu zarządzania gabinetem
Dodatkowe zabezpieczenie logowania kodem z aplikacji na telefonie
Uwierzytelnianie dwuskładnikowe (2FA) to dodatkowa warstwa zabezpieczeń przy logowaniu do programu SmartDental 2.0. Po włączeniu 2FA, oprócz standardowego hasła, podczas logowania wymagane jest podanie jednorazowego 6-cyfrowego kodu generowanego przez aplikację na telefonie.
Dzięki temu, nawet jeśli ktoś pozna Twoje hasło, nie będzie mógł zalogować się do programu bez dostępu do Twojego telefonu.
Przejdź do Ustawienia → Pracownicy → wybierz pracownika → Edytuj.
W sekcji danych pracownika, pod polem hasła, znajdziesz przycisk Konfiguruj 2FA. Kliknij go.
Jeśli przycisk nie jest widoczny, oznacza to, że pracownik nie ma ustawionego hasła. Najpierw ustaw hasło, a następnie wróć do konfiguracji 2FA.
Otworzy się okno z kodem QR. Otwórz aplikację Authenticator na telefonie i zeskanuj wyświetlony kod:
Jeśli nie możesz zeskanować kodu QR, możesz ręcznie wpisać klucz wyświetlony pod kodem QR w aplikacji Authenticator (opcja "Wpisz klucz ręcznie").
W polu pod kodem QR wpisz 6-cyfrowy kod wyświetlany aktualnie w aplikacji Authenticator i kliknij Potwierdź.
Jeśli kod jest poprawny, 2FA zostanie aktywowane, a przyciski przy polu zmienią się na Wyłącz i Kody.
każde otwarcie okna konfiguracji tworzy nowy klucz. Jeśli w aplikacji Authenticator masz już wpis SmartDental dla tego pracownika, usuń go - kody ze starego wpisu nigdy nie zadziałają.
Zaraz po potwierdzeniu program pokaże 10 jednorazowych kodów zapasowych. Każdy z nich zastępuje kod z aplikacji Authenticator przy logowaniu - przydadzą się, gdy telefon zginie, padnie albo zostanie w domu.
Kody możesz skopiować, zapisać do pliku lub wydrukować. Przechowuj je w miejscu niedostępnym dla osób postronnych, np. w zamykanej szufladzie - kod zapasowy działa jak hasło.
kody pokazujemy jeden jedyny raz. W bazie zapisywane są wyłącznie ich skróty, więc później nie odczyta ich nikt - łącznie z serwisem SmartDental. Jeśli je zgubisz, wygeneruj nowy komplet.
Kliknij Zapisz, aby zachować ustawienia pracownika.
kody zapasowe i konfiguracja 2FA zapisują się razem z kartą pracownika. Jeśli zamkniesz kartę bez zapisania, wygenerowane kody przepadną razem z konfiguracją.
Podczas logowania, zamiast 6-cyfrowego kodu z aplikacji, wpisz w to samo pole jeden z kodów zapasowych.
Wielkość liter i myślniki nie mają znaczenia - M3G2M-SS36T, m3g2m ss36t i m3g2mss36t zadziałają tak samo.
Każdy kod działa tylko raz. Po użyciu program pokaże, ile kodów jeszcze zostało.
Otwórz edycję pracownika i najedź kursorem na przycisk Kody - podpowiedź pokaże liczbę pozostałych kodów.
Kliknij przycisk Kody w edycji pracownika i potwierdź. Program wygeneruje nowe 10 kodów, a wszystkie poprzednie natychmiast przestaną działać. Pamiętaj o zapisaniu karty pracownika.
gdy kody się skończą, jedyną drogą do programu pozostaje aplikacja Authenticator. Wygeneruj nowy komplet, zanim zejdziesz do zera.
Jeśli kod jest poprawny - nastąpi logowanie do programu. Jeśli kod jest niepoprawny - logowanie zostanie odrzucone. Spróbuj ponownie z aktualnym kodem.
Kody zmieniają się co 30 sekund. Jeśli kod nie działa, poczekaj na wygenerowanie nowego kodu i spróbuj ponownie.
Zamiast kodu z aplikacji możesz w to samo pole wpisać kod zapasowy - patrz sekcja wyżej.
O kod 2FA program prosi za każdym razem, gdy ustala, kto pracuje:
Jeśli w gabinecie zmiana użytkownika zdarza się bardzo często, można to złagodzić - patrz sekcja Rzadsze pytanie o kod poniżej.
Kod 2FA wynika z aktualnego czasu, więc rozjechany zegar jest najczęstszą przyczyną odrzucenia prawidłowego kodu. Program sam to rozpoznaje i mówi wprost, który zegar się rozjechał - komputera czy telefonu - i o ile. Postępuj zgodnie z komunikatem:
jeśli komunikat mówi tylko „nieprawidłowy kod", sprawdź, czy nie odczytujesz go ze starego wpisu SmartDental w aplikacji Authenticator. Po ponownej konfiguracji 2FA stary wpis przestaje działać i trzeba go usunąć z telefonu.
W gabinetach, gdzie recepcja przełącza użytkowników kilkadziesiąt razy dziennie, można ustawić, przez ile godzin program nie pyta ponownie o kod przy zmianie użytkownika na tym samym stanowisku.
Przejdź do Administracja → Ustawienia interfejsu → przewiń na dół do sekcji Bezpieczeństwo sesji → „Nie pytaj ponownie o kod 2FA przy zmianie użytkownika przez (godz., 0 = zawsze pytaj)". Zakres 0-12 godzin, domyślnie 0.
Ustawienie jest wspólne dla całego gabinetu - nie ustawia się go osobno na każdym stanowisku.
Jak to działa:
ta opcja świadomie osłabia ochronę przed osobą, która stoi przy odblokowanym stanowisku i zna czyjeś hasło - czyli przed dokładnie tym, przed czym 2FA przy zmianie użytkownika chroni. Domyślne 0 jest ustawieniem najbezpieczniejszym. Jeśli włączasz tolerancję, odnotuj tę decyzję w dokumentacji ochrony danych gabinetu.
Od tego momentu logowanie będzie wymagało jedynie hasła. Kody zapasowe tego pracownika przestają działać - po ponownym włączeniu 2FA program wygeneruje nowy komplet.
Usunięcie hasła pracownikowi również wyłącza 2FA razem z kodami zapasowymi.