टू-फ़ैक्टर ऑथेंटिकेशन

टू-फैक्टर ऑथेंटिकेशन (2FA) सुरक्षा में सुधार करने और अनधिकृत व्यक्तियों को उपयोगकर्ता अकाउंट ऐक्सेस करने से रोकने का एक तरीका है।

व्यावहारिक रूप से, 2FA का मतलब है एक ऑथेंटिकेटर में एक सीक्रेट स्टोर करना, आमतौर पर मोबाइल फ़ोन पर, और लॉगिन करने का प्रयास करते समय ऑथेंटिकेटर से एक कोड का आदान-प्रदान करना।

इसका मतलब है कि एक अनधिकृत उपयोगकर्ता को अकाउंट पासवर्ड का अनुमान लगाना होगा और ऑथेंटिकेटर तक ऐक्सेस होना चाहिए, जो एक ज़्यादा कठिन प्रस्ताव है।

टिप्पणी

कुछ सरकारें, जैसे कि Australian सरकार, 2FA की आवश्यकता रखती हैं। इन fiscal localizations के लिए, 2FA को निष्क्रिय करना संभव नहीं है।

ज़रूरत

महत्त्वपूर्ण

ये सूचियाँ सिर्फ़ उदाहरण हैं। ये किसी भी विशिष्ट सॉफ़्टवेयर के समर्थन नहीं हैं।

फ़ोन-आधारित ऑथेंटिकेटर सबसे आसान और आमतौर पर इस्तेमाल किए जाने वाले हैं। उदाहरणों में शामिल हैं:

पासवर्ड मैनेजर एक और विकल्प हैं। आम उदाहरणों में शामिल हैं:

टिप्पणी

इस दस्तावेज़ का शेष हिस्सा उदाहरण के रूप में Google Authenticator का इस्तेमाल करता है, क्योंकि यह सबसे अधिक इस्तेमाल किए जाने वाले में से एक है। यह प्रॉडक्ट का समर्थन नहीं है।

टू-फ़ैक्टर ऑथेंटिकेशन सेटअप

ऑथेंटिकेटर चुनने के बाद, Odoo में लॉगिन करें, फिर ऊपरी-दाएं कोने में प्रोफ़ाइल अवतार पर क्लिक करें, और ड्रॉप-डाउन मेन्यू से My Profile सेलेक्ट करें।

Account Security टैब पर क्लिक करें, फिर Two-Factor Authentication टॉगल को सक्रिय पर स्लाइड करें।

../../../_images/account-security1.png

इससे एक Security Control पॉप-अप विंडो जेनरेट होती है जिसमें जारी रखने के लिए पासवर्ड की पुष्टि करनी होती है। उपयुक्त पासवर्ड दर्ज करें, फिर Confirm Password पर क्लिक करें। इसके बाद, एक Two-Factor Authentication Activation पॉप-अप विंडो दिखाई देती है, जिसमें QR code होता है।

../../../_images/qr-code1.png

अपनी पसंद के ऑथेंटिकेटर ऐप्लिकेशन का उपयोग करके, QR code को स्कैन करें जब कहा जाए।

सलाह

अगर स्क्रीन को स्कैन करना संभव नहीं है (जैसे ऑथेंटिकेटर एप्लिकेशन के समान डिवाइस पर सेटअप पूरा किया जा रहा है), तो प्रदान किए गए Cannot scan it? लिंक पर क्लिक करना, या ऑथेंटिकेटर को मैन्युअल रूप से सेट करने के लिए सीक्रेट को कॉपी करना, एक विकल्प है।

../../../_images/secret-visible.png
../../../_images/input-secret.png

इसके बाद, ऑथेंटिकेटर एक वेरिफ़िकेशन कोड दिखाएगा।

../../../_images/authenticator.png

कोड को Verification Code फ़ील्ड में दर्ज करें, फिर Activate पर क्लिक करें।

../../../_images/2fa-enabled.png

लॉगिन करना

2FA सेटअप पूरा होने की पुष्टि करने के लिए, Odoo से लॉग आउट करें।

लॉगिन पेज पर, यूज़रनेम और पासवर्ड इनपुट करें, फिर Log in पर क्लिक करें। Two-factor Authentication पेज पर, चुने गए ऑथेंटिकेटर द्वारा प्रदान किया गया कोड Authentication Code फ़ील्ड में इनपुट करें, फिर Log in पर क्लिक करें।

2fa सक्षम के साथ लॉगिन पेज।

खतरा

अगर कोई उपयोगकर्ता अपने ऑथेंटिकेटर तक एक्सेस खो देता है, तो एडमिनिस्ट्रेटर को उपयोगकर्ता के लॉगिन करने से पहले अकाउंट पर 2FA को अक्षम करना होगा।

टू-फ़ैक्टर ऑथेंटिकेशन लागू करें

सभी उपयोगकर्ताओं के लिए 2FA के उपयोग को लागू करने के लिए, पहले Main Odoo Dashboard ‣ Apps पर जाएं। Search... बार से Apps फ़िल्टर हटाएं, फिर 2FA by mail खोजें।

2FA by mail मॉड्यूल के कानबान कार्ड पर Install पर क्लिक करें।

ऐप्लिकेशन डायरेक्टरी में 2FA बाय मेल मॉड्यूल।

इंस्टॉलेशन पूरा होने के बाद, Settings app: Permissions पर जाएं। Enforce two-factor authentication लेबल वाले चेकबॉक्स को टिक करें। फिर, यह सेटिंग Employees only पर लागू करनी है या All users पर, यह चुनने के लिए रेडियो बटन का इस्तेमाल करें।

टिप्पणी

All users चुनने से यह सेटिंग कर्मचारियों के अलावा पोर्टल उपयोगकर्ताओं पर भी लागू होती है।

Settings ऐप्लिकेशन में टू-फ़ैक्टर सेटिंग लागू करें।

किसी भी बिना सेव किए गए बदलाव को कमिट करने के लिए Save पर क्लिक करें।