टू-फ़ैक्टर ऑथेंटिकेशन

टू-फ़ैक्टर ऑथेंटिकेशन (2FA) एक सुरक्षा उपाय है जो यूज़र अकाउंट तक अनधिकृत पहुंच को रोकने में मदद करता है।

व्यावहारिक रूप से, 2FA का अर्थ है एक ऑथेंटिकेटर में एक सीक्रेट स्टोर करना, आमतौर पर मोबाइल फ़ोन पर, और लॉगिन करते समय ऑथेंटिकेटर से एक कोड का आदान-प्रदान करना।

इसका मतलब है कि एक अनधिकृत उपयोगकर्ता को अकाउंट पासवर्ड का अनुमान लगाना होगा और ऑथेंटिकेटर तक एक्सेस की आवश्यकता होगी, जो कि अधिक कठिन स्थिति है।

टिप्पणी

कुछ सरकारें, जैसे कि Australian सरकार, 2FA की आवश्यकता रखती हैं। इन fiscal localizations के लिए, 2FA को निष्क्रिय करना संभव नहीं है।

ज़रूरत

महत्त्वपूर्ण

ये सूचियाँ सिर्फ़ उदाहरण हैं। ये किसी भी विशिष्ट सॉफ़्टवेयर के समर्थन नहीं हैं।

फ़ोन-आधारित ऑथेंटिकेटर सबसे आसान और आमतौर पर इस्तेमाल किए जाने वाले हैं। उदाहरणों में शामिल हैं:

पासवर्ड मैनेजर एक और विकल्प हैं। आम उदाहरणों में शामिल हैं:

टिप्पणी

इस दस्तावेज़ का शेष हिस्सा उदाहरण के रूप में Google Authenticator का इस्तेमाल करता है, क्योंकि यह सबसे अधिक इस्तेमाल किए जाने वाले में से एक है। यह प्रॉडक्ट का समर्थन नहीं है।

टू-फ़ैक्टर ऑथेंटिकेशन सेटअप

ऑथेंटिकेटर चुनने के बाद, Odoo में लॉगिन करें, फिर ऊपरी-दाएं कोने में प्रोफ़ाइल अवतार पर क्लिक करें, और ड्रॉप-डाउन मेन्यू से My Profile सेलेक्ट करें।

Account Security टैब पर क्लिक करें, फिर Two-Factor Authentication टॉगल को सक्रिय पर स्लाइड करें।

उपयोगकर्ता प्रोफ़ाइल में अकाउंट सिक्योरिटी टैब।

इससे एक Security Control पॉप-अप विंडो जेनरेट होती है जिसमें जारी रखने के लिए पासवर्ड की पुष्टि करनी होती है। उपयुक्त पासवर्ड दर्ज करें, फिर Confirm Password पर क्लिक करें। इसके बाद, एक Two-Factor Authentication Activation पॉप-अप विंडो दिखाई देती है, जिसमें QR code होता है।

Odoo में 2fa ऑथेंटिकेशन क्यूआर कोड।

अपनी पसंद के ऑथेंटिकेटर ऐप्लिकेशन का उपयोग करके, QR code को स्कैन करें जब कहा जाए।

सलाह

अगर स्क्रीन को स्कैन करना संभव नहीं है (जैसे, सेटअप ऑथेंटिकेटर एप्लिकेशन के समान डिवाइस पर पूरा किया जा रहा है), तो दिए गए Cannot scan it? लिंक पर क्लिक करें, या मैन्युअल रूप से ऑथेंटिकेटर सेट अप करने के लिए कोड की कॉपी करना एक विकल्प है।

ऑथेंटिकेशन पॉपअप पर 2fa सीक्रेट कोड।

इसके बाद, ऑथेंटिकेटर एक वेरिफ़िकेशन कोड दिखाएगा।

Google ऑथेंटिकेटर ऐप का दृश्य जिसमें 2fa के लिए छह अंकों का कोड है।

कोड को Verification Code फ़ील्ड में दर्ज करें, फिर Activate पर क्लिक करें।

सफलता मैसेज जो उपयोगकर्ता प्रोफ़ाइल में दिखाई देता है जब 2fa सफलतापूर्वक सक्षम हो जाता है।

लॉगिन करना

2FA सेटअप पूरा होने की पुष्टि करने के लिए, Odoo से लॉग आउट करें।

लॉगिन पेज पर, यूज़रनेम और पासवर्ड इनपुट करें, फिर Log in पर क्लिक करें। Two-factor Authentication पेज पर, चुने गए ऑथेंटिकेटर द्वारा प्रदान किया गया कोड Authentication Code फ़ील्ड में इनपुट करें, फिर Log in पर क्लिक करें।

2fa सक्षम के साथ लॉगिन पेज।

खतरा

अगर कोई उपयोगकर्ता अपने ऑथेंटिकेटर तक एक्सेस खो देता है, तो एडमिनिस्ट्रेटर को उपयोगकर्ता के लॉगिन करने से पहले अकाउंट पर 2FA को अक्षम करना होगा।

टू-फ़ैक्टर ऑथेंटिकेशन लागू करें

डेटाबेस में हर उपयोगकर्ता के लिए 2FA को लागू करने के लिए, Settings ऐप पर जाएं। Permissions सेक्शन में, Enforce two-factor authentication लेबल वाले चेकबॉक्स पर टिक करें। फिर, यह चुनने के लिए रेडियो बटन का इस्तेमाल करें कि इस सेटिंग को Employees only या All users पर लागू करना है।

टिप्पणी

All users को सेलेक्ट करने से यह सेटिंग कर्मचारियों के अलावा पोर्टल यूज़र्स पर भी लागू होती है।

किसी भी बिना सेव किए गए बदलाव को कमिट करने के लिए Save पर क्लिक करें।

Settings ऐप्लिकेशन में टू-फ़ैक्टर सेटिंग लागू करें।

टिप्पणी

अगर उपयोगकर्ताओं को बार-बार फिर से लॉग इन करना और टू-फैक्टर ऑथेंटिकेशन पूरा करना आवश्यक हो रहा है, तो यह उनके एक या अधिक यूज़र ग्रुप के लिए कॉन्फ़िगर की गई सेशन या निष्क्रियता टाइमआउट पॉलिसी के कारण हो सकता है।

एडमिन auth_timeout मॉड्यूल इंस्टॉल होने पर यूज़र ग्रुप पर उपलब्ध टाइमआउट सेटिंग का उपयोग करके इन पॉलिसी को कॉन्फ़िगर कर सकते हैं। अधिक जानकारी के लिए सेशन और निष्क्रियता टाइमआउट देखें।