Технические требования | Collaborator - Справочная информация и описание системы 2 | Работа с пользователями


Аутентификация — это процедура проверки подлинности, например, проверка подлинности пользователя путём сравнения введённого им пароля с паролем, который храниться в базе данных пользователей.

В Collaborator основным способом аутентификации является проверка на совпадение пары логин и пароль (или e-mail и пароль), которые вводят пользователи при входе в систему.

Но этот способ не является самым надежным методом установить личность пользователя, который входит в систему обучения. Для более надежного способа подтверждения личности в Collaborator используется аутентификация в 2 этапа:

  1. Вход в систему при помощи ввода логина (e-mail) и пароля в форме входа.
  2. Ввод кода подтверждения, который отображается в личном мобильном телефоне пользователя.

Почему это нужно

Ваш логин и пароль попадают в зону риска, если для вас окажется справедливо хотя бы одно из таких утверждений:

  • Я использую один и тот же пароль на разных сайтах.
  • Я загружаю программы из Интернета.
  • Я нажимаю на ссылки в сообщениях электронной почты.
  • Я использую простой пароль, например 111 или 123321.
  • Не только я пользуюсь этим компьютером.

Чем грозит кража пароля

Если злоумышленник получит ваш пароль, он может вам изрядно насолить:

  • Изменить данные в вашем профиле или других пользователей, если у вас есть административная роль в системе.
  • Пройти вместо вас обучение, и даже провалить его.
  • Дать вместо вас оценку или комментарий на вашего руководителя.
  • Разослать от вашего имени оскорбительные письма, вирусы или спам.
    и много других неприятностей…

Как изменится процедура входа в аккаунт?

При включенной двухэтапной аутентификации последовательность ваших действий будет такая:

1. Ввод пароля
Это действие вам уже знакомо. Вы вводите логин и пароль каждый раз, когда входите в систему Collaborator.

2016-01-20_234941.png

2. Ввод кода подтверждения
Теперь вам нужно ввести специальный код. Вы можете получить его с помощью приложения, установленного на телефоне. Запустите приложение генерации кодов на своем телефоне (как все настроить описано ниже) и введите текущий код в форму:

Screenshot_2016-01-20-23-53-42.jpg 2016-01-20_235356.png


Как включить двухэтапную аутентификацию

Включить эту функцию может только сам пользователь.
Для ее использования понадобиться смартфон под управлением Android 4.x или iOS 8 и выше.

Последовательность действий будет такая:

1. Установить на телефон программу генерации кодов
Мы рекомендуем установить программу "Google Authenticator", которую можно найти в [Google Play]
(https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=ru) или App Store

2016-01-20_231239.png

2. Зайти в свой Профиль и перейти в режим его редактирования
Вход в Профиль выполняется через меню пользователя, где отображается ваш аватар, имя, фамилия, роль в системе. Под вашим фото на странице Профиля расположена кнопка “Редактировать” - нажмите ее.

2016-01-20_231604.png

3. Отметить опцию “Включить двухэтапную аутентификацию”
Внизу страницы нужно установить галочку напротив опции "Включить двухэтапную аутентификацию". После этого будет отображен QR-код который нужно сфотографировать при помощи программы Google Authenticator.

22.png

4. Настроить учетную запись на телефоне
4.1. Запустить на мобильном телефоне программу Google Authenticator.
Screenshot_2016-01-20-23-21-19.png

4.2. Выбрать команду "Сканировать штрих-код". Будет запущена фотокамера. Ею нужно сфотографировать QR-код с экрана. В результате программа сгенерирует уникальный код:

Screenshot_2016-01-20-23-22-13.png

5. Ввести полученный код
Полученные в программе на телефоне числа нужно ввести в поле "Код", которое размещено под QR-картинкой. После - нажать кнопку "Сохранить".

333.png


Что делать если код потерян?

Если по какой-либо причине вы потеряете код, например, переустановите телефон или удалите программу генератора кодов, то воспользуйтесь функцией восстановления пароля.

2016-01-21_000536.png

В форме входа нажмите на ссылку "Забыли пароль?". Выполните действия по инструкции. Вам на почту будет выслано письмо, которое позволяет задать новый пароль. После того, как вы зададите новый пароль двухэтапная аутентификация будет отключена.

Ее можно будет включить повторно в своем Профиле пользователя.


Технические требования | Collaborator - Справочная информация и описание системы 2 | Работа с пользователями