सामग्री पर जाएँ
सभी लेख
पहुँच

दो-चरणीय प्रमाणीकरण (2FA)

दो-चरणीय सत्यापन पासवर्ड के अलावा किसी ऑथेंटिकेटर ऐप से बना छह अंकों का कोड भी माँगता है। हर व्यक्ति यह सुरक्षा अपने ही खाते में, मेरा खाता में चालू करता है। चालू होने के बाद सर्वर हर उस सत्र को अस्वीकार करने लगता है जिसने केवल पासवर्ड दिया हो।

अकेला पासवर्ड बहुत कम बचाता है: वह लीक हो जाए तो जिसके हाथ लगे वह आपके नाम से भीतर आ जाता है। दो-चरणीय सत्यापन चालू होने पर प्रवेश के लिए छह अंकों का वह कोड भी चाहिए जो हर तीस सेकंड में बदलता है और केवल आपके मोबाइल में होता है। सही पासवर्ड होने पर भी, जिसके पास वह उपकरण नहीं है वह भीतर नहीं आता।

अपने खाते में चालू करना

  1. ऊपर अपने नाम पर क्लिक करें और मेरा खाता खोलें।
  2. दो-चरणीय प्रमाणीकरण (2FA) कार्ड ढूँढें और 2FA सक्षम करें पर क्लिक करें।
  3. अपना ऑथेंटिकेटर ऐप खोलें (Google Authenticator, Authy, 1Password या ऐसा ही कोई) और स्क्रीन पर दिखा QR कोड पढ़ें। टाइप करना पसंद हो तो नीचे या कुंजी दर्ज करें में दिखाई गई कुंजी का उपयोग करें।
  4. ऐप में दिख रहा छह अंकों का कोड फ़ील्ड में लिखें और पुष्टि करें और सक्षम करें पर क्लिक करें।
  5. कार्ड अब इस खाते पर 2FA सक्रिय है दिखाने लगता है।

कोड अस्वीकार होने पर स्क्रीन दिखाती है कि कोड अमान्य है, फिर से कोशिश करें। लगभग हमेशा वजह यह होती है कि मोबाइल की घड़ी सही समय पर नहीं है या टाइप करते करते कोड समाप्त हो गया: अगले कोड की प्रतीक्षा करें और फिर कोशिश करें।

इसके बाद लॉगिन कैसा रहता है

अगली बार प्रवेश करते समय सिस्टम हमेशा की तरह ईमेल और पासवर्ड माँगता है और फिर एक दूसरी स्क्रीन दिखाकर ऐप का कोड माँगता है। कोड की पुष्टि के बाद ही सत्र खुलता है।

यह माँग सिर्फ़ दिखावटी नहीं है। अगर कोई सत्र सर्वर तक केवल पासवर्ड लेकर पहुँचे, जबकि खाते पर दूसरा कारक पुष्ट है, तो पहुँच इस चेतावनी के साथ रोक दी जाती है कि दो-चरणीय सत्यापन आवश्यक है, और आपसे साइन आउट करके फिर से साइन इन करने को कहा जाता है। यही बात स्क्रीन के बाहर की गई कॉल पर भी लागू होती है, इसलिए कोड वाले चरण पर ब्राउज़र बंद करके उससे बचा नहीं जा सकता।

उदाहरण: बिक्री टीम की Marina मंगलवार को 2FA चालू करती हैं। बुधवार को वे लैपटॉप से प्रवेश करती हैं: पासवर्ड लिखती हैं, CRM कोड माँगता है, वे ऐप खोलकर 481902 लिखती हैं और भीतर आ जाती हैं। उसी दिन कोई व्यक्ति, जिसे उनका पासवर्ड पता चल गया था, दूसरे कंप्यूटर से प्रवेश की कोशिश करता है: पासवर्ड स्वीकार हो जाता है, पर कोड वाली स्क्रीन आ जाती है और वह व्यक्ति वहीं रुक जाता है।

निष्क्रिय करना

  1. मेरा खाता खोलें।
  2. दो-चरणीय प्रमाणीकरण (2FA) कार्ड में अक्षम करें पर क्लिक करें।
  3. इस खाते के लिए दो-चरणीय प्रमाणीकरण अक्षम करें? विंडो में पुष्टि करें।

कौन क्या कर सकता है

  • सिस्टम तक पहुँच रखने वाला कोई भी व्यक्ति अपने ही खाते में यह सत्यापन चालू और बंद करता है। इसके लिए प्रशासक होना ज़रूरी नहीं।
  • कोई किसी दूसरे व्यक्ति का सत्यापन न चालू करता है न बंद। इसके लिए प्रशासक का कोई बटन नहीं है, और ऐसी कोई सेटिंग भी नहीं है जो पूरे संगठन को दो कारक इस्तेमाल करने पर मजबूर करे: अपनाव खाते दर खाते होता है।
  • निष्क्रिय करने के लिए बस सत्र खुला होना चाहिए। सिस्टम उस समय पासवर्ड दोबारा नहीं माँगता, इसलिए खुला और बिना निगरानी छोड़ा गया सत्र असली जोखिम मानें।
💡 2FA चालू करते ही उसी कार्ड पर “रिकवरी कोड बनाएँ” पर क्लिक करें और दसों कोड फ़ोन से अलग कहीं सहेजें। हर कोड एक ही बार चलता है: लॉगिन पर डालने से कोड वाली स्क्रीन पार हो जाती है और दूसरा फ़ैक्टर बंद हो जाता है, ताकि आप नए डिवाइस पर उसे दोबारा सेट कर सकें। नया सेट बनाने पर पिछला रद्द हो जाता है। किसी सहकर्मी का सत्यापन हटाने के लिए एडमिन बटन अब भी नहीं है, और न ही ऐसा कोई सेटिंग है जो पूरी संस्था पर दो-फ़ैक्टर अनिवार्य करे।

आम सवाल

  • मेरा मोबाइल खो गया और मैं प्रवेश नहीं कर पा रहा: ऐप और सहेजी हुई कुंजी दोनों न होने पर पहुँच अवरुद्ध रहती है; पहले किसी दूसरे उपकरण में ऑथेंटिकेटर ऐप वापस पाएँ।
  • क्या मुझे हर बार कोड लिखना पड़ेगा? हाँ, हर नए लॉगिन पर। जब तक सत्र खुला है, नहीं।
  • क्या यह सत्यापन मोबाइल ऐप और एकीकरणों पर भी लागू होता है? यह लोगों के लॉगिन की रक्षा करता है। सिस्टम द्वारा उपयोग की जाने वाली एकीकरण कुंजियाँ अलग क्रेडेंशियल हैं, जो सेटिंग्स, API में प्रबंधित होती हैं।

इस लेख को सिस्टम के भीतर खोलें

पढ़ लिया, अब इसे चलते हुए देखना है?

खाता मुफ़्त है और पूरी मार्गदर्शिका सिस्टम के भीतर उपलब्ध है, साथ में एक सहायक जो इसी सामग्री से जवाब देता है।

मुफ़्त खाता बनाएँ
दो-चरणीय प्रमाणीकरण (2FA) · Sellio