MFA: Porovnání verzí

Z Wiki JU
Subpages:
Ofara (diskuse | příspěvky)
Ofara (diskuse | příspěvky)
 
(Není zobrazeno 173 mezilehlých verzí od 4 dalších uživatelů.)
Řádek 1: Řádek 1:
= Multi Factor Authentication (MFA) =
{{Template:OdkazGoogleTranslate}}
== Co je to MFA? ==
Zkratka MFA pochází z anglického slovního spojení Multi Factor Authentication. Do češtiny se toto slovní spojení často překládá jako vícefaktorové ověřování nebo vícefaktorová autentizace. MFA jistě znáte například z přihlášení do své banky.


== Jak MFA funguje? ==
== MFA ještě nemám ==
Vícefaktorové ověřování (MFA) přidává do procesu přihlašování další vrstvu ochrany. Při přístupu k účtům nebo aplikacím provádějí uživatelé dodatečné ověření identity, například nasnímají otisk prstu nebo zadají kód, který jim přijde na telefon.
Pokud máte MFA povinné, musíte si vybrat a nastavit jednu ze základních metod ověření MFA.
Jedná se o základní metody, které si může uživatel sám nastavit kdykoli.<br>
<br>
1. Ověření pomocí aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]]<br>
2. Ověření pomocí OTP z aplikace podporující generování OTP kódů<br>
3. Ověření pomocí SMS zprávy<br>


== Proč MFA? ==
=== Přidat ověření pomocí aplikace Microsoft Authenticator ===
Technologie MFA přináší mnohonásobně vyšší zabezpečení uživatelských účtů a dat proti zcizení a zneužití. Pro případného narušitele je tento způsob zabezpečení často neřešitelným problémem, a i v případě zcizení hesla jsou uživatelský účet a data pro útočníka nedostupné. Z pohledu uživatele se jedná o minimální zásah do jeho práce, přitom zabezpečení uživatelského účtu a dat vzroste několikanásobně.
Nejprve si stáhněte aplikaci [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] do svého mobilního telefonu.<br>
<br>
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
<gallery mode=packed>
Soubor:new_microsoft_authenticator_01.png|1. Zadejte Vaše uživatelské jméno ve tvaru <uzivatelskeJmeno>@jcu.cz.
Soubor:new_microsoft_authenticator_02.png|2. Zadejte Vaše heslo.
Soubor:new_microsoft_authenticator_03.png|3. Klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_04.png|4. Klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_05.png|5. Klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_06.png|6. Naskenujte do Vaší aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] zobrazený QR kód. Po naskenování klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_07.png|7. Zadejte do Vaší aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] zobrazené číslo.
Soubor:new_microsoft_authenticator_09.png|8. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:new_microsoft_authenticator_10.png|9. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


== MFA na Jihočeské univerzitě ==
=== Přidat ověření pomocí OTP z aplikace podporující generování OTP kódů ===
Na JU bude MFA nasazeno při přihlášení do cloudu Microsoft 365 (dále jen M365) a v rámci jednotného přihlášení (SSO) následně i na další služby jako je například Service Desk, spisová služba atd.. MFA je v prostředí M365 zajišťováno pomocí Azure AD. Vzhledem k tomu, že na JU studuje velké množství zahraničních studentů, kteří se do M365 často hlásí z domovských států není možné aplikovat regionální ochranu přístupu do M365 a MFA je jedinou logickou volbou ochrany.
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
<gallery mode=packed>
Soubor:New_otp_01.png|1. Zadejte Vaše uživatelské jméno ve tvaru <uzivatelskeJmeno>@jcu.cz.
Soubor:New_otp_02.png|2. Zadejte Vaše heslo.
Soubor:New_otp_03.png|3. Klikněte na tlačítko "Další".
Soubor:New_otp_04.png|4. Zvolte "Nastavit jinou ověřovací aplikaci".
Soubor:New_otp_05.png|5. Klikněte na tlačítko "Další".
Soubor:New_otp_06.png|6. Naskenujte zobrazený QR kód nebo opište tajný klíč do Vaší aplikace pro generování OTP. Po naskenování nebo opsání klikněte na tlačítko "Další".
Soubor:New_otp_07.png|7. Opište OTP kód vygenerovaný Vaší aplikací.
Soubor:New_otp_08.png|8. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:New_otp_09.png|9. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


=== Registrace sekundárního způsobu ověření MFA v prostředí M365 ===
=== Přidat ověření pomocí SMS zprávy ===
* Povinná pro všechny studenty i zaměstnance JU
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
* Lhůta pro registraci je 14 dnů od prvního přihlášení do M365
<gallery mode=packed>
* Po uplynutí lhůty bude registrace vynucena a bez jejího nastavení nebude možné se do M365 a navázaných služeb přihlásit
Soubor:New_sms_01.png|1. Zadejte Vaše uživatelské jméno ve tvaru <uzivatelskeJmeno>@jcu.cz.
=== Ověřování přístupu pomocí MFA v prostředí M365 ===
Soubor:New_sms_02.png|2. Zadejte Vaše heslo.
* Bude vyžadováno vždy pro správce s jakoukoli přidělenou rolí v M365
Soubor:New_sms_03.png|3. Klikněte na tlačítko "Další".
* Bude vyžadováno vždy při přihlašování ze zařízení mimo vnitřní síť JU
Soubor:New_sms_04.png|4. Zvolte "Další možnosti".
* Bude vyžadováno vždy v případě rizikového nebo podezřelého chování uživatele
Soubor:New_sms_05.png|5. Vyberte metodu "Telefon".
* Nebude vyžadováno při standardním chování uživatele při přihlašování z vnitřní sítě JU
Soubor:New_sms_06.png|6. Vyberte předvolbu státu a zadejte Vaše telefonní číslo schopné přijímat SMS. A klikněte na tlačítko "Další".
* Nebude vyžadováno při standardním chování uživatele při přihlašování z vnitřní sítě JU s požitím VPN
Soubor:New_sms_07.png|7. Zkontrolujte zadané telefonní číslo včetně předvolby a pak opište šestimístný kód, který Vám dorazí v SMS na Vaše telefonní číslo.
Soubor:New_sms_08.png|8. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:New_sms_10.png|10. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


= Registrace sekundárního ověření MFA =
== Jednu metodu MFA již mám a chci přidat další ==
Tento návod platí i pro ty, kteří ještě nemají MFA povinné.
Pokud ještě nemáte žádnou základní metodu, musíte si vybrat a nastavit jednu ze základních metod ověření MFA.
'''Základní metody MFA:'''<br>
1. Ověření pomocí aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]]<br>
2. Ověření pomocí OTP z aplikace podporující generování OTP kódů<br>
3. Ověření pomocí SMS zprávy<br>


== Co je registrace sekundárního ověření  MFA? ==
'''Doplňkové metody MFA:'''<br>
Registrace sekundárního ověření MFA (dále jen registrace) je pouze výběr a nastavení jednoho z možných způsobů sekundárního ověření. Jednotlivé možné způsoby budou podrobně vysvětleny dále.
* Klíčenka s podporou FIDO2
* Windows Hello for Business na zařízeních, které podporují Windows Hello
{{Note|type=warn|Doplňkovou metodu si můžete nastavit sami pouze v případě, že již máte nastavenou jednu ze základních metod. V případě, že chcete mít doplňkovou metodu jako jedinou metodu ověření MFA, obraťte se na správce.}}


== Kolik je na registraci MFA času? ==
=== Přidat ověření pomocí aplikace Microsoft Authenticator ===
Registrovat způsob ověření je potřeba po dobu přechodné lhůty tj. 14 dnů od prvního přihlášení od aktivace administrátorem, po uplynutí této přechodné lhůty bude registrace MFA vynucena a bez ní nebude možné se do M365 přihlásit. Například pokud se uživatel přihlásí do M365 až za 30 dnů po aktivaci MFA správce, bude lhůta pro registraci 30 + 14 dnů po aktivaci MFA správcem.
Nejprve si stáhněte aplikaci [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] do svého mobilního telefonu.<br><br>
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
<gallery mode=packed>
Soubor:add_microsoft_authenticator_01.png|1. Zadejte Vaše uživatelské jméno ve tvaru <uzivatelskeJmeno>@jcu.cz.
Soubor:add_microsoft_authenticator_02.png|2. Zadejte Vaše heslo.
Soubor:add_microsoft_authenticator_03.png|3. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne".
Soubor:add_microsoft_authenticator_04.png|4. Klikněte na "Přidat metodu přihlašování".
Soubor:add_microsoft_authenticator_05.png|5. Klikněte na "[[#Aplikace Microsoft Authenticator|Microsoft Authenticator]]".
Soubor:new_microsoft_authenticator_04.png|6. Klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_05.png|7. Klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_06.png|8. Naskenujte do Vaší aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] zobrazený QR kód. Po naskenování klikněte na tlačítko "Další".
Soubor:new_microsoft_authenticator_07.png|9. Zadejte do Vaší aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] zobrazené číslo.
Soubor:new_microsoft_authenticator_09.png|10. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:new_microsoft_authenticator_10.png|11. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


Pozor, pokud je ověření pomocí MFA z nějakého důvodu vynuceno je potřeba registrovat sekundární způsob ověření ihned a přechodná lhůta není poskytována.
=== Přidat ověření pomocí OTP z aplikace podporující generování OTP kódů ===
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
<gallery mode=packed>
Soubor:add_otp_01.png|1. Zadejte Vaše uživatelské jméno <uzivatelskeJmeno>@jcu.cz.
Soubor:add_otp_02.png|2. Zadejte Vaše heslo.
Soubor:add_otp_03.png|3. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne".
Soubor:add_otp_04.png|4. Klikněte na "Přidat metodu přihlašování".
Soubor:add_otp_05.png|5. Klikněte na "[[#Aplikace Microsoft Authenticator|Microsoft Authenticator]]".
Soubor:New_otp_04.png|6. Zvolte "Nastavit jinou ověřovací aplikaci".
Soubor:New_otp_05.png|7. Klikněte na tlačítko "Další".
Soubor:New_otp_06.png|8. Naskenujte zobrazený QR kód nebo opište tajný klíč do Vaší aplikace pro generování OTP. Po naskenování nebo opsání klikněte na tlačítko "Další".
Soubor:New_otp_07.png|9. Opište OTP kód vygenerovaný Vaší aplikací.
Soubor:New_otp_08.png|10. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:New_otp_09.png|11. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


== Jak poznám, že se mám registrovat ověřovací metodu MFA? ==
=== Přidat ověření pomocí SMS zprávy ===
Pokud se uživateli po přihlášení objeví následující obrazovka na obrázku vlevo, jedná se o spuštění procesu registrace, který je možné v prvních 14 dnech přeskočit Pokud se zobrazí obrazovka vpravo, nelze již registraci odkládat a musí být provedena okamžitě.
Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.
[[Soubor:MFA 1.png|žádné|náhled]]
<gallery mode=packed>
 
Soubor:add_sms_01.png|1. Zadejte Vaše uživatelské jméno <uzivatelskeJmeno>@jcu.cz.
= Způsoby sekundárního ověření =
Soubor:add_sms_02.png|2. Zadejte Vaše heslo.
M365 - Azure AD nabízí širokou škálu flexibilních metod vícefaktorového ověřování (MFA) založených na těchto principech:
Soubor:add_sms_03.png|3. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne".
Soubor:add_sms_04.png|4. Klikněte na "Přidat metodu přihlašování".
Soubor:New_sms_05.png|5. Vyberte metodu "Telefon".
Soubor:New_sms_06.png|6. Vyberte předvolbu státu a zadejte Vaše telefonní číslo schopné přijímat SMS. A klikněte na tlačítko "Další".
Soubor:New_sms_07.png|7. Zkontrolujte zadané telefonní číslo včetně předvolby a pak opište šestimístný kód, který Vám dorazí v SMS na Vaše telefonní číslo.
Soubor:New_sms_08.png|8. Zkontrolujte, zda ověření bylo úspěšně přidáno a klikněte na tlačítko "Hotovo".
Soubor:New_sms_10.png|10. Pokud to není bezpodmínečně nutné, je z bezpečnostních důvodů lepší zvolit volbu "Ne" (v takovém případě bude po zavření okna webového prohlížeče automaticky odhlášeni).
</gallery>


* '''Něco, co víte''': Heslo, PIN nebo odpověď na bezpečnostní otázku.
== Související informace ==
* '''Něco, co máte''': Fyzický předmět, jako je telefon nebo USB token, který vám poskytne jednorázový kód.
=== Aplikace Microsoft Authenticator ===
* '''Něco, co jste''': Biometrická data, jako je otisk prstu nebo rozpoznání obličeje.
[[Soubor:Ms_anthenticator.png|odkaz=https://www.microsoft.com/cs-cz/security/mobile-authenticator-app|okraj|bezrámu|128x128pixelů]]<br>
* Každý uživatel si může zvolit jednu nebo více metod, které mu budou nejvíce vyhovovat. Je jen na uživateli, zda dá přednost zaslání číselného kódu, tak jak je zvyklý například z banky, nebo zda se rozhodne využít pro ověření mobilní aplikaci.
Aplikaci Microsoft Authenticator stáhnete {{Clickable button 2|ZDE|url=https://www.microsoft.com/cs-cz/security/mobile-authenticator-app|class=mw-ui-destructive|}}.
* Velmi doporučujeme registrovat si minimálně dva způsoby ověřování a předejít tak možnému výpadku možnosti ověření. Pokud z nějakého důvodu nebudete schopni přihlášení ověřit kontaktujte nás a my vám pomůžeme.
{{Note|type=warn|inline=1|'''Tuto aplikaci ponechte v telefonu nainstalovanou!''' Pokud dojde ke smazání aplikace Microsoft Authenticator nebude možné se v budoucnu přihlásit k účtu.}}
* Níže naleznete podrobné návody krok za krokem, jak si jednotlivé způsoby ověření přidat při první aktivaci MFA. Další možnosti je možné přidat v nastavení účtu na adrese <nowiki>https://mysignins.microsoft.com/security-info</nowiki>
 
== Základní způsoby sekundárního ověřování ==
Jedná se o základní metody, které si může uživatel sám nastavit kdykoli.
 
* Microsoft Authenticator 3.4
* Ověřovací aplikace generující softwarové tokeny – OATH OTP kódy
** Google Authenticator 3.5
** Interní nastavení v zařízeních Apple 3.6
** Mnoho dalších aplikací podporujících generování OATH OTP
*** Authy 2-Factor Authentication
*** FreeOTP Authenticator
*** Bitwarden
*** Sophos Authenticator
*** LastPass Authenticator
* SMS 3.7
 
== Doplňkové způsoby sekundárního ověřování ==
Doplňkovou metodu lze v současné době nastavit jako jediné sekundární ověření pouze po dobu přechodné lhůty. Pokud jste tuto lhůtu promeškali nebo vám nebyla poskytnuta je potřeba nejprve registrovat některý ze základních způsobů sekundárního ověření a teprve poté registrovat doplňkovou metodu. Jakoukoli metodu lze kdykoli odstranit.
* Klíče zabezpečení tzv. klíčenka s podporou FIDO2
* Windows Hello pro firmy
 
== Nouzový způsob sekundárního ověření ==
Jedná se o kód limitovanou platností na jedno použití, o který můžete zažádat pomocí emailu z univerzitní nebo ověřené soukromé emailové adresy mfa@rt.jcu.cz. Tento kód vám bude zaslán, pokud dojde například ke ztrátě zařízení.
 
== Microsoft Authenticator ==
Jedná se o aplikaci pro mobilní telefony, tablety nebo jiná zařízení s OS Android nebo iOS přímo od firmy Microsoft. Aplikace uživateli nabídne pohodlný způsob ověření s vysokou mírou zabezpečení, umožňuje ověření pomocí oznámení (doporučeno), ale i pomocí OATH kódu.
 
Microsoft Authenticator je primární/výchozí způsob ověření pro M365, ale jej použít i pro ověřování přístupu do jiných aplikací a systémů.
[[Soubor:MFA 2 Microsoft Authenticator.png|náhled]]
Pokud z nějakého důvodu tuto aplikaci nemůžete nebo nechcete použít, naleznete níže i další možnosti.
 
=== Instalace Microsoft Authenticator ===
Pokud jste se rozhodli využít jako způsob ověření tuto aplikaci bude potřeba si ji stáhnout a nainstalovat.[3] Přímo na úvodní obrazovce registrace MFA je možné prokliknout odkaz „Stáhnout hned“.
----[3] (Microsoft)
 
==== Instalace Microsoft Authenticator z Google Play ====
Instalační balíček pro telefony s operačním systémem Android 6.0 a vyšší naleznete na této adrese:
 
<nowiki>https://play.google.com/store/apps/details?id=com.azure.authenticator</nowiki>
 
[[Soubor:MFA 4 Android logo.png|176x176pixelů]]
[[Soubor:MFA 3 QR.png|150x150pixelů]]
 
==== Instalace Microsoft Authenticator z App Store ====
Instalační balíček pro telefony s operačním systémem iOS 12.0 a vyšší naleznete na této adrese:
 
<nowiki>https://apps.apple.com/cz/app/microsoft-authenticator/id983156458?l=cs&culture=cs-cz&country=CZ</nowiki>
 
[[Soubor:MFA 5 Apple logo.png|150x150pixelů]][[Soubor:MFA 6 QR Apple.png|150x150pixelů]]
 
=== Registrace MFA v Microsoft Authenticator ===
Cílem této části je vás krok po kroku provést celým procesem registrace aplikace Microsoft Authenticator. Pro účely tohoto návodu předpokládejme, že přihlašování do M365 probíhá na počítači a ověřovací aplikaci Microsoft Authenticator si instalujete na mobilním telefonu.


=== Řešení problémů ===
==== Nemáte náhodou nový telefon? ====
Máte stále funkční ověřovací metodu pomocí aplikace [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]] na starém telefonu? Pokud ano tak udělejte následující:
* Na novém telefonu nainstalujte aplikaci [[#Aplikace Microsoft Authenticator|Microsoft Authenticator]]
<gallery>
<gallery>
Soubor:MFA 7 Uvodni obrazovka registrace.png|Pokud máte aplikaci Microsoft Authenticator nainstalovanou klikněte na úvodní obrazovce „Další“. V případě, že aplikaci Microsoft Authenticator ještě nemáte nainstalovanou postupujte podle návodu zde 3.4.1.
Soubor:Novy telefon 01.png|Klikněte nahoře ikonu plus +
Soubor:MFA 8 Informace o nastavení účtu v M365.png|Na této informativní obrazovce zvolte opět „Další“.
Soubor:Novy telefon 02.png|Vyberte "Přidat pracovní nebo školní účet"
Soubor:MFA 9 Párovací QR kód pro ověřovací aplikaci z M365.png|Na této obrazovce naleznete QR kód pro spárování účtu s aplikací Microsoft Authenticator. '''POZOR tento QR kód s nikým nesdílejte!''' Přestože má tento kód dočasnou platnost, není vhodné jej sdílet.
Soubor:Novy telefon 03.png|Vyberte "Přihlásit se"
Soubor:MFA 10 Úvodní obrazovka Microsoft Authenticator na mobilním telefonu.png|Spusťte aplikaci Microsoft Authenticator na svém mobilním telefonu a na úvodní obrazovce klikněte na volbu „Naskenovat kód QR“.
Soubor:Novy telefon 04.png|Vyberte "Použít jiný účet"
Soubor:MFA 11 Skenování QR kódu na mobilním telefonu.png|Naskenujte pomocí mobilního telefonu QR kód. Je možné, že bude potřeba povolit aplikaci Microsoft Authenticator přístup k jednorázovému použití fotoaparátu mobilního telefonu.
Soubor:Novy telefon 05.png|Zadejte uživatelské jméno ve tvaru "<uzivatelskeJmeno>@jcu.cz"
Soubor:MFA 12 Informace o úspěšném propojení Microsoft Authenticator s M365 na mobilním telefonu .png|Pokud se vše zdařilo, v aplikaci se objeví propojení Microsoft Authenticator na váš univerzitní účet v M365.
Soubor:MFA 13 Pokračování po naskenování QR kódu v M365.png|Po naskenování QR kódu mobilním telefonem a propojení aplikace s vaším účtem v M365 klikněte na tlačítko „DALŠÍ“.
Soubor:MFA 14 První ověřovací použití MFA s pomocí Microsoft Authenticator v M365.png|Na obrazovce se objeví následující sdělení a je očekáváno schválení v rámci vaší mobilní aplikace.
Soubor:MFA 15 Potvrzení ověřovacího použití Microsoft Authenticator na mobilním telefonu.png|V mobilní aplikaci je potřeba schválit přihlášení stisknutím tlačítka „SCHVÁLIT“. Můžete si zároveň ověřit k jakému účtu schvalujete přihlášení pro případ, že využíváte stejnou aplikaci pro ověřování přístupu do více organizací.
Soubor:MFA 16 Informace o úspěšném schválení přístupu pomocí Microsoft Authenticator v M365.png|Po schválení na mobilním telefonu je možné pokračovat na počítači kliknutím na tlačítko „DALŠÍ“.
Soubor:MFA 17 Informace o úspěšné registraci Microsoft Authenticator pro ověřování přístupu v M365.png|Následně budete informováni o úspěšném přidání MFA ověřování pomocí Microsoft Authenticator.
</gallery>
</gallery>
* Ověřte se heslem a stávající MFA metodou (na starém telefonu)
* Dokončete proces přidávání ověření


== OATH OTP kód -Google Authenticator ==
==== Stále se nemůžete ověřit pomocí MFA? ====
[[Soubor:MFA 18 Google Authenticator.png|vlevo|bezrámu|101x101pixelů]]
* Ztratili jste přístup k zařízení s ověřovací aplikací (rozbité, ztracené nebo ukradené)?
Jedná se o aplikaci pro mobilní telefony, tablety nebo jiná zařízení s OS Android nebo iOS od firmy Google. Aplikace Google Authenticator umožňuje ověřování pomocí tzv. OATH OTP kódů/tokenů s omezenou časovou platností, které mají podobu šestimístného čísla.
* Přeinstalovali/odinstalovali jste ověřovací aplikaci a nemáte ji znovu spárovanou?
 
* Nepodařilo se vám dokončit registraci ověřovací metody včetně otestování funkčnosti?
Google Authenticator můžete použít i pro ověřování přístupu do jiných aplikací a systémů.
* Máte nový telefon a již nemáte starý telefon?
Pokud z nějakého důvodu tuto aplikaci nemůžete nebo nechcete použít, naleznete níže i další možnosti.
* Byl váš telefon vrácen do továrního nastavení a ověřování už nefunguje?
 
* Změnili jste telefonní číslo a ověřování už nefunguje?
=== Instalace Google Authenticator ===
Pokud jste se rozhodli využít jako způsob ověření tuto aplikaci bude potřeba si ji stáhnout a nainstalovat.
 
==== Instalace Google Authenticator z Google Play ====
Instalační balíček pro telefony s operačním systémem Android (verze se liší podle zařízení) naleznete na této adrese:
 
<nowiki>https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2</nowiki>
 
[[Soubor:MFA_4_Android_logo.png|176x176pixelů]][[Soubor:MFA 19 QR Android Google Authenticator.png|bezrámu|150x150pixelů]]
 
==== Instalace Google Authenticator z App Store ====
Instalační balíček pro telefony s operačním systémem iOS 13.0 a vyšší naleznete na této adrese:
 
<nowiki>https://apps.apple.com/cz/app/microsoft-authenticator/id983156458?l=cs&culture=cs-cz&country=CZ</nowiki>
 
[[Soubor:MFA_5_Apple_logo.png|150x150pixelů]][[Soubor:MFA 20 QR Apple Google Authenticator.png|bezrámu|150x150pixelů]]


=== Registrace MFA v Google Authenticator ===
Pokud jste na některou z těchto otázek odpověděli '''"ANO"''', kontaktujte nás na [mailto:mfa@sd.jcu.cz ServiceDesku] s žádostí o resetování MFA.
Cílem této části je vás krok po kroku provést celým procesem registrace aplikace Google Authenticator. Pro účely tohoto návodu předpokládejme, že přihlašování do M365 probíhá na počítači a ověřovací aplikaci Google Authenticator máte na mobilním telefonu.


Tato část předpokládá, že máte již nainstalovanou aplikaci Google Authenticator na svém mobilním telefonu. V případě, že aplikaci Google Authenticator ještě nemáte nainstalovanou postupujte podle návodu zde 3.5.1.
== Kontakt na administrátora MFA ==
{{Služba_SD/M365/MFA}}


==== Úvodní obrazovka registrace M365 – volba jiné ověřovací aplikace ====
[[Kategorie:Student]]
Na úvodní obrazovce nabízející Microsoft Authenticator klikněte na „Chci použít jinou ověřovací aplikaci“.
[[Kategorie:Zaměstnanec]]
[[Kategorie:MFA]]
[[Kategorie:Microsoft 365]]
[[Kategorie:IT správce]]

Aktuální verze z 13. 7. 2026, 12:53

English

MFA ještě nemám

Pokud máte MFA povinné, musíte si vybrat a nastavit jednu ze základních metod ověření MFA.

Jedná se o základní metody, které si může uživatel sám nastavit kdykoli.

1. Ověření pomocí aplikace Microsoft Authenticator
2. Ověření pomocí OTP z aplikace podporující generování OTP kódů
3. Ověření pomocí SMS zprávy

Přidat ověření pomocí aplikace Microsoft Authenticator

Nejprve si stáhněte aplikaci Microsoft Authenticator do svého mobilního telefonu.

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Přidat ověření pomocí OTP z aplikace podporující generování OTP kódů

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Přidat ověření pomocí SMS zprávy

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Jednu metodu MFA již mám a chci přidat další

Tento návod platí i pro ty, kteří ještě nemají MFA povinné. Pokud ještě nemáte žádnou základní metodu, musíte si vybrat a nastavit jednu ze základních metod ověření MFA.

Základní metody MFA:
1. Ověření pomocí aplikace Microsoft Authenticator
2. Ověření pomocí OTP z aplikace podporující generování OTP kódů
3. Ověření pomocí SMS zprávy

Doplňkové metody MFA:

  • Klíčenka s podporou FIDO2
  • Windows Hello for Business na zařízeních, které podporují Windows Hello
Doplňkovou metodu si můžete nastavit sami pouze v případě, že již máte nastavenou jednu ze základních metod. V případě, že chcete mít doplňkovou metodu jako jedinou metodu ověření MFA, obraťte se na správce.

Přidat ověření pomocí aplikace Microsoft Authenticator

Nejprve si stáhněte aplikaci Microsoft Authenticator do svého mobilního telefonu.

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Přidat ověření pomocí OTP z aplikace podporující generování OTP kódů

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Přidat ověření pomocí SMS zprávy

Otevřete stránku https://mysignins.microsoft.com/security-info a postupujte dle obrázkového návodu níže.

Související informace

Aplikace Microsoft Authenticator


Aplikaci Microsoft Authenticator stáhnete ZDE.

Tuto aplikaci ponechte v telefonu nainstalovanou! Pokud dojde ke smazání aplikace Microsoft Authenticator nebude možné se v budoucnu přihlásit k účtu.

Řešení problémů

Nemáte náhodou nový telefon?

Máte stále funkční ověřovací metodu pomocí aplikace Microsoft Authenticator na starém telefonu? Pokud ano tak udělejte následující:

  • Ověřte se heslem a stávající MFA metodou (na starém telefonu)
  • Dokončete proces přidávání ověření

Stále se nemůžete ověřit pomocí MFA?

  • Ztratili jste přístup k zařízení s ověřovací aplikací (rozbité, ztracené nebo ukradené)?
  • Přeinstalovali/odinstalovali jste ověřovací aplikaci a nemáte ji znovu spárovanou?
  • Nepodařilo se vám dokončit registraci ověřovací metody včetně otestování funkčnosti?
  • Máte nový telefon a již nemáte starý telefon?
  • Byl váš telefon vrácen do továrního nastavení a ověřování už nefunguje?
  • Změnili jste telefonní číslo a ověřování už nefunguje?

Pokud jste na některou z těchto otázek odpověděli "ANO", kontaktujte nás na ServiceDesku s žádostí o resetování MFA.

Kontakt na administrátora MFA

Máte s MFA potíže?

Případně napište e-mail do ServiceDesku mfa@sd.jcu.cz.