Authenticatie in twee stappen instellen
Sinds Joomla! 3.2 is het mogelijk de login beveiliging te verhogen. Net als bij een bank maakt u dan niet alleen gebruik van iets wat u weet (gebruikersnaam & wachtwoord) maar voegt u daar iets wat heeft aan toe. Dit noemen we ook wel authenticatie in twee stappen (Two Factor Authentication).
Instellen kunt u door bovenin het scherm te drukken op Componenten > Postinstallatie berichten'.
Druk daarna op 'Berichten herstellen' om ook alle verborgen berichten te herstellen (na het instellen kunt u desgewenst alle berichten weer verbergen).
Vervolgens worden er een aantal berichten weergegeven, waaronder het bericht 'Authenticatie in twee stappen is beschikbaar'.
Dit bericht bevat een blauwe knop 'Authenticatie in twee stappen is inschakelen', druk hierop.
Automatisch komt u in een nieuw scherm, klik vervolgens rechtsboven op het tabblad 'Authenticatie in twee stappen'
Vervolgens selecteert in middenin uw scherm een Authenticatiemethode, in dit voorbeeld kiezen wij de 'Google Authenticator'.
Vervolgens wordt er in drie (3) stappen uitgelegd hoe u de koppeling met een Google App op uw smartphone dient te maken.
Stap 1: download de smartphone (of tablet) App, klik op https://support.google.com/accounts/answer/1066447?hl=nl voor de downloadlinks + uitleg van de App.
Stap 2: Na het downloaden en installeren van de App op uw smartphone (of tablet) stel deze in met de gegevens die weergegeven worden bij stap 2. U kunt hiervoor met de nieuwe App bijvoorbeeld de QR-code scannen of de accountnaam en sleutel invoeren.
Stap 3: De nieuwe App genereert na het invoeren van de accountnaam en sleutel een beveligingscode (om de koppeling te bevestigen) voor deze in en druk bovenaan op opslaan en sluiten.
Hierna is de App klaar voor gebruik en kunt u alleen nog in combinatie van uw gebruikersnaam, wachtwoord en de gegenereerde code in de App op uw smartphone (of tablet) inloggen in de backend van uw website.
Let op! Heeft u meerdere administrators die in mogen loggen in de backend van uw website? Dan dient iedere administrator dit proces uit te voeren. Indien iemand dit nog niet heeft uitgevoerd kan diegene nog gewoon zonder code inloggen (en deze dus leeg laten).