Konfiguracja i logowanie za pomocą kluczy dostępu
Data ostatniej aktualizacji: listopada 21, 2024
Dostępne z każdą z następujących podpisów, z wyjątkiem miejsc, w których zaznaczono:
Wszystkie produkty i plany |
Klucze Passkeys stanowią bezpieczną alternatywę dla haseł. Passkeys wykorzystuje poświadczenia klucza publicznego i prywatnego, aby bezpiecznie umożliwić logowanie się do konta za pomocą kompatybilnego urządzenia z danymi biometrycznymi, kodem PIN lub menedżerem haseł. Są one w pełni obsługiwane przez trzy główne platformy, Google, Apple i Microsoft, a także wszystkie główne menedżery haseł innych firm.
Dlaczego Passkeys
Klucze Passkeys to przyszłość uwierzytelniania. Przyszłość, która znacznie zmniejsza ryzyko naruszenia bezpieczeństwa konta z powodu kradzieży danych uwierzytelniających. Rozwiązuje wszystkie bolączki związane z hasłem:
- Nie musisz pamiętać hasła.
- Istnieje relacja 1:1 między kluczem dostępu a witryną lub usługą (brak ryzyka ponownego użycia na wielu platformach).
- Jest kompatybilny z różnymi urządzeniami i platformami, synchronizując się z kontami platform (np. Google (Android), Apple (iOS, MacOS)) lub menedżerem haseł.
- Jest z natury wieloczynnikowa, łącząc coś, co masz i coś, czym jesteś. Eliminuje to potrzebę stosowania starszych metod uwierzytelniania dwuskładnikowego, które powodują wiele tarć wśród użytkowników.
Jak używać kluczy passkeys w HubSpot
Skonfiguruj klucz dostępu do osobistego logowania
Aby skonfigurować klucz dostępu używany do logowania się na konto:
- Na koncie HubSpot kliknij settings ikonę ustawień w górnym pasku nawigacyjnym.
- W menu na lewym pasku bocznym przejdź do Ogólne > Bezpieczeństwo.
- Kliknij Skonfiguruj klucze dostępu.
- W zależności od ustawień monit o klucz dostępu zostanie wyświetlony natywnie na urządzeniu (np. MacOS, PC), za pomocą przeglądarki lub menedżera haseł.
- Potwierdź konfigurację klucza dostępu.
- Potwierdzony klucz dostępu zostanie wyświetlony w ustawieniach.
Jak używać kluczy passkeys na różnych platformach
W przypadku korzystania z wielu urządzeń (np. Macbook i urządzenie z systemem Android) może być konieczne skonfigurowanie więcej niż jednego klucza dostępu. Aby skonfigurować dodatkowy klucz dostępu:
- Na koncie HubSpot kliknij settings ikonę ustawień w górnym pasku nawigacyjnym.
- W menu na lewym pasku bocznym przejdź do Ogólne > Bezpieczeństwo.
- Kliknij Dodaj kolejny klucz dostępu.
- W zależności od ustawień, monit o hasło pojawi się na urządzeniu (np. MacOS, PC), w przeglądarce lub w menedżerze haseł.
- Potwierdź konfigurację klucza dostępu.
- Dodany klucz dostępu zostanie wyświetlony w ustawieniach.
Logowanie za pomocą klucza dostępu na komputerze
Jeśli masz skonfigurowany klucz dostępu, na ekranie logowania zobaczysz monit o zalogowanie się za pomocą klucza dostępu. Aby zalogować się za pomocą klucza dostępu:
- Na ekranie logowania wprowadź swój adres e-mail i kliknij przycisk Dalej.
- Kliknij Zaloguj się za pomocą klucza dostępu.
- Potwierdź klucz dostępu za pomocą danych biometrycznych urządzenia, kodu PIN urządzenia lub monitu z menedżera haseł.
Jak wymusić klucze dostępu jako metodę logowania dla użytkowników?
Administratorzy o rozszerzonych uprawnieniach mogą włączyć klucze dostępu jako opcję w dozwolonych metodach logowania, wymuszając na użytkownikach używanie kluczy dostępu do logowania.
Uwaga: podczas gdy klucze dostępu są w fazie BETA, co najmniej 1 dodatkowy typ logowania musi być wybrany jako dozwolona metoda logowania.
Aby włączyć metodę logowania za pomocą klucza dostępu dla użytkowników:
- Na koncie HubSpot kliknij settings ikonę ustawień w górnym pasku nawigacyjnym.
-
W menu na lewym pasku bocznym przejdź do sekcji Bezpieczeństwo.
-
Kliknij kartę Ustawienia i aktywność.
-
W obszarze Dozwolona metoda logowania włącz przełącznik.
-
Zaznacz pole wyboru Passkey. Następnie kliknij Zapisz.
-
Wybierz datę, od której metody logowania mają być wymuszane w oknie dialogowym, a następnie kliknij przycisk Zapisz.
- W przypadku wybrania dzisiejszej daty jako daty wymuszenia, wymuszenie metody logowania może potrwać do 15 minut.
Użytkownicy, których dotyczy zmiana, otrzymają powiadomienie e-mail o dozwolonych metodach logowania i powiązanej dacie egzekwowania. Następnym razem, gdy będą musieli się zalogować, będą ograniczeni do wymuszonych metod.
Często zadawane pytania
Skąd mam wiedzieć, czy mogę użyć klucza dostępu?
Prawie wszystkie obecne urządzenia i przeglądarki obsługują klawisze dostępu.
Dowiedz się więcej o szczegółowych informacjach na temat kompatybilności urządzeń i przeglądarek.
Czy mogę używać klucza dostępu na wielu urządzeniach?
Klucze Passkeys są zaprojektowane tak, aby można je było synchronizować, co oznacza, że mogą obejmować ekosystem platformy. Jeśli korzystasz z laptopa Mac i masz iPhone'a, po skonfigurowaniu klucza dostępu na komputerze Mac zostanie on zapisany w pęku kluczy iCloud i zsynchronizowany, dzięki czemu można go używać na wszystkich urządzeniach Apple.
Dla osób korzystających z urządzeń wieloplatformowych (np. PC i iPhone, Mac i Android) dostępne są dwie opcje:
- Możesz utworzyć wiele kluczy dostępu dla swojego konta, aby można było z nich korzystać na różnych urządzeniach. Możesz więc utworzyć klucz dostępu na komputerze Mac, a także na urządzeniu z Androidem. Oba pojawią się w ustawieniach zabezpieczeń.
- Korzystaj z rozwiązania wieloplatformowego. Menedżery haseł są kompatybilne z różnymi platformami urządzeń, umożliwiając utworzenie jednego klucza dostępu, który będzie używany na wszystkich urządzeniach.
Gdzie mogę dowiedzieć się więcej o passkeys?
Chociaż jesteśmy wielkimi zwolennikami kluczy dostępu jako bezpiecznej alternatywy dla haseł, standardy, których używamy, pochodzą od FIDO Alliance. Możesz przeczytać więcej o kluczach dostępu bezpośrednio od nich tutaj.
Ponadto Narodowy Instytut Standardów i Technologii (NIST), który opracowuje wytyczne i wymagania dotyczące polityk i kontroli cyberbezpieczeństwa dla agencji federalnych i często wykorzystywany jako standard dla organizacji komercyjnych, opublikował suplement do NIST 800-63B - Wytyczne dotyczące tożsamości cyfrowej - Uwierzytelnianie i zarządzanie cyklem życia. Incorporating Syncable Authenticators Into NIST SP 800-63B doradza najlepsze praktyki dotyczące korzystania z kluczy dostępu w organizacjach.
Nie używam już hasła do logowania w HubSpot, czy powinienem przejść na passkeys?
To osobisty wybór. Największym krokiem, jaki możesz zrobić, aby zmniejszyć ryzyko i ułatwić sobie dostęp do HubSpot, jest nieużywanie hasła. Ostatecznie musisz zdecydować, co będzie najlepsze dla Ciebie i Twojej organizacji.
Używam Single Sign-On (SSO) do logowania się do HubSpot, czy mogę używać kluczy dostępu?
Jeśli do logowania wymagane jest użycie SSO, nie możesz używać kluczy dostępu. Jeśli twoja organizacja nie wymaga SSO, możesz to zrobić.
Czy mogę używać kluczy dostępu na urządzeniach mobilnych (Android/iOS)?
Choć obecnie nie jest to możliwe, funkcja ta zostanie wkrótce dodana.