Attivare i due fattori via e-mail
Con l'accesso a due fattori attivo, dopo la password corretta l'accesso richiede un codice aggiuntivo che il plugin invia all'indirizzo e-mail memorizzato nell'account. La procedura funziona esclusivamente via e-mail — TOTP o un'app di autenticazione non sono previsti. L'accensione avviene in due passi: una volta a livello globale e poi per ogni singolo account.
Configurare
- Richiama «Kakapo Security» e clicca nella barra laterale sinistra su «Due fattori» (in tedesco: „Zwei-Faktor“).
- Nella scheda «Protezione a due fattori» sposta l'interruttore «2FA attiva a livello globale». Di fabbrica è spento.
- La riga «Invio e-mail (wp_mail)» nella stessa scheda segnala soltanto se la funzione mail di WordPress è presente — se un messaggio venga davvero recapitato il plugin non lo verifica.
- Scorri fino alla scheda «Amministratori» e abilita la richiesta per gli account desiderati tramite il pulsante «Attiva».
- Prova la procedura in una finestra privata o in un secondo browser prima di uscire dalla sessione in corso.
Che cosa succede durante l'accesso
- Dopo la password corretta compare la schermata «Conferma necessaria» con il campo «Codice di conferma» e il pulsante «Conferma l'accesso».
- Il codice è di sei cifre e vale dieci minuti.
- La riga dell'oggetto dell'e-mail contiene il nome host del sito e il codice.
- Se l'invio segnala un errore, sulla schermata di conferma compare un avviso corrispondente.
- Sono ammessi cinque inserimenti errati; poi la procedura viene annullata e l'accesso ricomincia da capo.
- Gli accessi tramite REST o con password per applicazioni non passano per questa richiesta.
La scheda «Amministratori» elenca gli account con il ruolo Amministratore ordinati per nome utente e mostra al massimo 100 voci; gli account di altri ruoli non si possono commutare qui. Lo stesso pulsante disattiva di nuovo la richiesta per un account.
Questo articolo ti è stato utile?