Waar
Personeel > Accounts > Collectief softtokens verplichten
Softtokens kunnen alleen gekoppeld worden als de medewerker geen gebruik maakt van een schoolportaal om in te loggen op Somtoday. Dan geldt dat de verantwoordelijkheid voor het veilig inloggen bij de school ligt. Het gebruik van softtokens is automatisch uitgeschakeld als je als school via een portaal inlogt. Denk bij een portaal bv aan:
- Microsoft Azure
- Schoolportaal via Open ID Connect
Als je hier gebruik van maakt is het veld Inloggen met softtoken verplicht vanaf niet beschikbaar op de accountpagina van de medewerker.
Ook op deze portalen is het mogelijk om via een tokenoplossing in te loggen.
Hoe
In dit scherm worden medewerkers getoond die nog niet een zijn ingesteld op het verplichte Softtoken gebruik.
Voorbereiding
Een medewerker die met een softtoken moet gaan inloggen, moet op zijn telefoon een token-app installeren. Enkele bekende token-apps:
- Google Authenticator
- Topicus Keyhub
Informeer medewerkers tijdig dat ze met een softtoken moeten gaan inloggen. Verwijs o.a. naar dit artikel: Softtoken koppelen aan je Somtoday account
Handige kolommen zichtbaar maken
Breng de benodigde kolommen in beeld via de kolommen-kiezer. Via de kolom Heeft hardware token kan je zien of een medewerker een Entrust of Vasco token heeft gekoppeld.
Softtoken verplichten
- Filter en selecteer de medewerkers en klik op de knop Softtoken verplichten
- Vul de datum in vanaf wanneer de medewerker moet inloggen met een softtoken
- De medewerker ziet na het inloggen een melding
- In dit artikel kan de medewerker lezen hoe een softtoken moet worden gekoppeld:
Softtoken koppelen aan je Somtoday account - Als de medewerker het niet tijdig regelt kan deze niet meer inloggen in Somtoday.
- Tip: Communiceer meerdere malen de ingestelde datum en houdt deze pagina in de gaten om te zien welke medewerker zijn softtoken nog niet heeft ingesteld
Softtoken niet verplichten
Je kan tijdelijk het softtoken niet verplicht stellen voor medewerkers. Dit kan je doen als een medewerker zijn telefoon is vergeten.Tip: Je kan een collega het recht geven in Somtoday om het medewerkers tijdelijk te ontkoppelen van softtoken: zie AutorisatieMethode 1
- Stel het filter in op 'softtoken verplicht' en selecteer de medewerkers
- Klik op de knop Softtoken niet verplichten
Methode 2
- Ga naar Personeel > [selecteer personeelslid] > Account > knop Wijzig
- Verwijder de datum bij Inloggen met softtoken verplicht vanaf of stel een datum in de nabije toekomst in.
Autorisatie
Je kan medewerkers via onderstaande autorisatie toegang geven op het beheer van softtokens. Een collega kan dan:
- Tijdelijk het softoken ontkoppelen
- Een nieuwe datum instellen waarop het softtoken weer moet zijn gekoppeld