Włączanie dwuskładnikowego logowania przez e-mail
Przy aktywnym logowaniu dwuskładnikowym logowanie wymaga po poprawnym haśle dodatkowego kodu, który wtyczka wysyła na adres e-mail zapisany w koncie. Procedura pracuje wyłącznie z e-mailem — TOTP ani aplikacja uwierzytelniająca nie są przewidziane. Włącza się ją dwustopniowo: raz globalnie, a potem dla każdego konta osobno.
Konfiguracja
- Wywołaj „Kakapo Security” i kliknij w lewym pasku bocznym na „Dwuskładnikowe” (po niemiecku: „Zwei-Faktor“).
- Przestaw w karcie „Ochrona dwuskładnikowa” przełącznik „2FA aktywne globalnie”. Fabrycznie jest wyłączony.
- Wiersz „Wysyłka e-mail (wp_mail)” w tej samej karcie zgłasza jedynie, czy funkcja pocztowa WordPressa jest dostępna — tego, czy wiadomość rzeczywiście zostanie doręczona, wtyczka nie sprawdza.
- Przewiń do karty „Administratorzy” i odblokuj pytanie przyciskiem „Włącz” dla wybranych kont.
- Wypróbuj ten przebieg w oknie prywatnym lub w drugiej przeglądarce, zanim wylogujesz się z bieżącej sesji.
Co dzieje się przy logowaniu
- Po poprawnym haśle pojawia się ekran „Wymagane potwierdzenie” z polem „Kod potwierdzający” i przyciskiem „Potwierdź logowanie”.
- Kod jest sześciocyfrowy i ważny dziesięć minut.
- Wiersz tematu wiadomości zawiera nazwę hosta witryny i kod.
- Jeżeli wysyłka zgłosi błąd, na ekranie potwierdzenia stoi odpowiednia wskazówka.
- Dozwolonych jest pięć błędnych wpisów; potem operacja zostaje odrzucona, a logowanie zaczyna się od nowa.
- Logowania przez REST lub z hasłami aplikacji nie przechodzą przez to pytanie.
Karta „Administratorzy” wymienia konta z rolą administratora posortowane według nazwy użytkownika i pokazuje najwyżej 100 wpisów; kont o innych rolach nie da się tu przełączać. Ten sam przycisk ponownie wyłącza pytanie dla danego konta.
Czy ten artykuł był pomocny?