Mikä monivaiheinen kirjautuminen eli MFA on?

Monivaiheinen kirjautuminen eli MFA (Multi-Factor Authentication) suojaa UTU-tunnustasi ja sen saatavilla olevia tietoja pyytämällä kirjautumisessa lisävahvistuksen. Ottamalla MFA:n käyttöön pääset palveluihin, jotka vaativat vahvempaa kirjautumista.

Monivaiheinen kirjautuminen on pakollista jo suurimassa osassa yliopiston järjestelmissä. Lisäksi jos et ota monivaiheista kirjautumista käyttöösi, salasanasi nollaantuu 14 päivän kuluttua.

​​Turun yliopiston tunnukselle voi rekisteröidä monia menetelmiä lisävahvistuksen antamiseksi monivaiheisessa kirjautumisessa. Käytännössä MFA tarkoittaa tunnuksen ja salasanan syöttämisen jälkeen esimerkiksi sormenjäljen lukemista tai kertakäyttökoodin syöttämistä, joka todistaa vahvemmin, että kirjautumassa on oikea henkilö. Lisävahvistus suojaa käyttäjätunnusta ja sen saatavilla olevia tietoja, jos salasana on päätynyt vääriin käsiin.

Käyttöönoton ja käyttämisen ohjeet löytyvät tältä sivustolta. Ohjeita päivitetään ja lisätään koko ajan, joten jos et löydä ohjetta haluamallesi laiteyhdistelmälle niin laita ohjetoiveet osoitteeseen helpdesk@utu.fi.


Eri todennustavat

Pääsyavain

Pääsyavain (Passkey) tarkoittaa todennuskeinoa, jossa vahvistat kirjautumisen pääsyllä tiettyyn laitteeseen, esimerkiksi puhelimeesi. Puhelimessa pitää olla käytössä näytönlukitus, eli esim. PIN, kasvojentunnistus tai sormenjälki.

Kirjautuminen tapahtuu ensin tunnistautumalla puhelimeen siihen lisätyllä keinolla, jonka jälkeen puhelimella voi tunnistautua palveluun lukemalla QR-koodin. Puhelimen täytyy olla käytettävän laitteen lähellä kirjautumisen aikana, sillä Passkey käyttää Bluetoothia kirjautumisen vahvistamiseen.

Pääsyavaimia voi luoda iPhone-, iPad- sekä Android-laitteilla ja passkey-ominaisuus löytyy valmiiksi käyttöjärjestelmästä. Ne synkronoituvat automaattisesti muille laitteille, joihin on kirjauduttu samalla Apple ID-, Google- tai Samsung-tilillä kuin puhelimelle, jossa pääsyavain on luotu.

Todennussovellus

Todennussovellukset (authenticator) antavat kertakäyttökoodeja (TOTP, Time-based One-Time Password), jotka ovat voimassa vain hetken. Koodin voimassaolon aikana voit kirjoittaa sen kirjautumissivulle todistaaksesi oikean kirjautumisen. Koodi on käytettävissä vain niin kauan kuin se on näkyvissä sovelluksessa.

Kertakäyttökoodien hyvä puoli on, että niiden avulla voi kirjautua mitä tahansa tietokonetta tai laitetta käyttäen.

Jos sinulla on jo jokin todennussovellus käytössä, voit käyttää sitä myös UTU-tunnuksesi kanssa.

Suojausavaimet

On olemassa myös erillisiä fyysisiä suojausavaimia (FIDO2-yhteensopiva, esimerkiksi YubiKey), jotka muistuttavat USB-muistitikkua. Ne toimivat laittamalla avain tietokoneen USB-porttiin tai langattomasti NFC-yhteydellä mobiililaitteiden kanssa. YubiKey:n saa tilattua UTUshopista.