Tweefactor via e-mail inschakelen
Bij een actieve tweefactor-aanmelding vraagt de aanmelding na het juiste wachtwoord om een extra code, die de plug-in naar het in het account opgeslagen e-mailadres stuurt. De methode werkt uitsluitend met e-mail — TOTP of een authenticator-app zijn niet voorzien. Inschakelen gaat in twee stappen: één keer globaal en daarna voor elk account afzonderlijk.
Inrichten
- Open ‘Kakapo Security’ en klik in de linker zijbalk op ‘Tweefactor’ (in het Duits: „Zwei-Faktor“).
- Zet in de kaart ‘Tweefactorbeveiliging’ de schakelaar ‘2FA globaal actief’ om. Standaard staat hij uit.
- De regel ‘E-mailverzending (wp_mail)’ in dezelfde kaart meldt alleen of de mailfunctie van WordPress aanwezig is — of een bericht werkelijk wordt bezorgd, controleert de plug-in niet.
- Scrol naar de kaart ‘Beheerders’ en geef de codecontrole via de knop ‘Activeren’ vrij voor de gewenste accounts.
- Probeer het verloop uit in een privévenster of een tweede browser voordat je je in de lopende sessie afmeldt.
Wat er bij het inloggen gebeurt
- Na een juist wachtwoord verschijnt het scherm ‘Bevestiging vereist’ met het veld ‘Bevestigingscode’ en de knop ‘Aanmelding bevestigen’.
- De code bestaat uit zes cijfers en is tien minuten geldig.
- De onderwerpregel van de mail bevat de hostnaam van de site en de code.
- Meldt de verzending een fout, dan staat er op het bevestigingsscherm een bijbehorende aanwijzing.
- Vijf foute invoeren zijn toegestaan; daarna wordt het proces verworpen en begint de aanmelding opnieuw.
- Aanmeldingen via REST of met applicatiewachtwoorden doorlopen de codecontrole niet.
De kaart ‘Beheerders’ somt accounts met de rol Beheerder op, gesorteerd op gebruikersnaam, en toont hoogstens 100 vermeldingen; accounts met andere rollen kun je hier niet omschakelen. Dezelfde knop zet de codecontrole voor een account weer uit.
Vond je dit artikel nuttig?