सामग्री पर जाएँ
All articles
पहुँच

दो-चरणीय प्रमाणीकरण (2FA)

दो-चरणीय सत्यापन पासवर्ड के अलावा किसी ऑथेंटिकेटर ऐप से बना छह अंकों का कोड भी माँगता है। हर व्यक्ति यह सुरक्षा अपने ही खाते में, मेरा खाता में चालू करता है। चालू होने के बाद सर्वर हर उस सत्र को अस्वीकार करने लगता है जिसने केवल पासवर्ड दिया हो।

अकेला पासवर्ड बहुत कम बचाता है: वह लीक हो जाए तो जिसके हाथ लगे वह आपके नाम से भीतर आ जाता है। दो-चरणीय सत्यापन चालू होने पर प्रवेश के लिए छह अंकों का वह कोड भी चाहिए जो हर तीस सेकंड में बदलता है और केवल आपके मोबाइल में होता है। सही पासवर्ड होने पर भी, जिसके पास वह उपकरण नहीं है वह भीतर नहीं आता।

अपने खाते में चालू करना

  1. ऊपर अपने नाम पर क्लिक करें और मेरा खाता खोलें।
  2. दो-चरणीय प्रमाणीकरण (2FA) कार्ड ढूँढें और 2FA सक्षम करें पर क्लिक करें।
  3. अपना ऑथेंटिकेटर ऐप खोलें (Google Authenticator, Authy, 1Password या ऐसा ही कोई) और स्क्रीन पर दिखा QR कोड पढ़ें। टाइप करना पसंद हो तो नीचे या कुंजी दर्ज करें में दिखाई गई कुंजी का उपयोग करें।
  4. ऐप में दिख रहा छह अंकों का कोड फ़ील्ड में लिखें और पुष्टि करें और सक्षम करें पर क्लिक करें।
  5. कार्ड अब इस खाते पर 2FA सक्रिय है दिखाने लगता है।

कोड अस्वीकार होने पर स्क्रीन दिखाती है कि कोड अमान्य है, फिर से कोशिश करें। लगभग हमेशा वजह यह होती है कि मोबाइल की घड़ी सही समय पर नहीं है या टाइप करते करते कोड समाप्त हो गया: अगले कोड की प्रतीक्षा करें और फिर कोशिश करें।

इसके बाद लॉगिन कैसा रहता है

अगली बार प्रवेश करते समय सिस्टम हमेशा की तरह ईमेल और पासवर्ड माँगता है और फिर एक दूसरी स्क्रीन दिखाकर ऐप का कोड माँगता है। कोड की पुष्टि के बाद ही सत्र खुलता है।

यह माँग सिर्फ़ दिखावटी नहीं है। अगर कोई सत्र सर्वर तक केवल पासवर्ड लेकर पहुँचे, जबकि खाते पर दूसरा कारक पुष्ट है, तो पहुँच इस चेतावनी के साथ रोक दी जाती है कि दो-चरणीय सत्यापन आवश्यक है, और आपसे साइन आउट करके फिर से साइन इन करने को कहा जाता है। यही बात स्क्रीन के बाहर की गई कॉल पर भी लागू होती है, इसलिए कोड वाले चरण पर ब्राउज़र बंद करके उससे बचा नहीं जा सकता।

Example: बिक्री टीम की Marina मंगलवार को 2FA चालू करती हैं। बुधवार को वे लैपटॉप से प्रवेश करती हैं: पासवर्ड लिखती हैं, CRM कोड माँगता है, वे ऐप खोलकर 481902 लिखती हैं और भीतर आ जाती हैं। उसी दिन कोई व्यक्ति, जिसे उनका पासवर्ड पता चल गया था, दूसरे कंप्यूटर से प्रवेश की कोशिश करता है: पासवर्ड स्वीकार हो जाता है, पर कोड वाली स्क्रीन आ जाती है और वह व्यक्ति वहीं रुक जाता है।

निष्क्रिय करना

  1. मेरा खाता खोलें।
  2. दो-चरणीय प्रमाणीकरण (2FA) कार्ड में अक्षम करें पर क्लिक करें।
  3. इस खाते के लिए दो-चरणीय प्रमाणीकरण अक्षम करें? विंडो में पुष्टि करें।

कौन क्या कर सकता है

  • सिस्टम तक पहुँच रखने वाला कोई भी व्यक्ति अपने ही खाते में यह सत्यापन चालू और बंद करता है। इसके लिए प्रशासक होना ज़रूरी नहीं।
  • कोई किसी दूसरे व्यक्ति का सत्यापन न चालू करता है न बंद। इसके लिए प्रशासक का कोई बटन नहीं है, और ऐसी कोई सेटिंग भी नहीं है जो पूरे संगठन को दो कारक इस्तेमाल करने पर मजबूर करे: अपनाव खाते दर खाते होता है।
  • निष्क्रिय करने के लिए बस सत्र खुला होना चाहिए। सिस्टम उस समय पासवर्ड दोबारा नहीं माँगता, इसलिए खुला और बिना निगरानी छोड़ा गया सत्र असली जोखिम मानें।
💡 2FA चालू करते ही उसी कार्ड पर “रिकवरी कोड बनाएँ” पर क्लिक करें और दसों कोड फ़ोन से अलग कहीं सहेजें। हर कोड एक ही बार चलता है: लॉगिन पर डालने से कोड वाली स्क्रीन पार हो जाती है और दूसरा फ़ैक्टर बंद हो जाता है, ताकि आप नए डिवाइस पर उसे दोबारा सेट कर सकें। नया सेट बनाने पर पिछला रद्द हो जाता है। किसी सहकर्मी का सत्यापन हटाने के लिए एडमिन बटन अब भी नहीं है, और न ही ऐसा कोई सेटिंग है जो पूरी संस्था पर दो-फ़ैक्टर अनिवार्य करे।

आम सवाल

  • मेरा मोबाइल खो गया और मैं प्रवेश नहीं कर पा रहा: ऐप और सहेजी हुई कुंजी दोनों न होने पर पहुँच अवरुद्ध रहती है; पहले किसी दूसरे उपकरण में ऑथेंटिकेटर ऐप वापस पाएँ।
  • क्या मुझे हर बार कोड लिखना पड़ेगा? हाँ, हर नए लॉगिन पर। जब तक सत्र खुला है, नहीं।
  • क्या यह सत्यापन मोबाइल ऐप और एकीकरणों पर भी लागू होता है? यह लोगों के लॉगिन की रक्षा करता है। सिस्टम द्वारा उपयोग की जाने वाली एकीकरण कुंजियाँ अलग क्रेडेंशियल हैं, जो सेटिंग्स, API में प्रबंधित होती हैं।

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

मुफ़्त खाता बनाएँ
दो-चरणीय प्रमाणीकरण (2FA) · Sellio