ɫɫ

Palvelut

Passkeyt Aalto Loginissa

Aalto Login (idp.aalto.fi) tukee pääsyavainten (passkey) käyttöä. Pääsyavainta käyttäessäsi sinun ei enää tarvitse syöttää salasanaa tai muita todennustekijöitä kirjautuessasi.

Aallossa pääsyavaimet korvaavat vanhan monivaiheisen tunnistautumisen (MFA), paitsi kirjautuessa sähköpostiin, Microsoft 365:een, Aalto VPN:ään (virtual private network, etäyhteys) ja virtuaaliselle työpöydälle (Virtual Desktop Infrastructure, VDI).

Miksi käyttää pääsyavainta (passkey)

  • Pääsyavaimet ovat jo itsessään monivaiheisia. Ne korvaavat vanhan monivaiheisen tunnistautumisen (MFA), paitsi kirjautuessa sähköpostiin, Microsoft 365:een, Aalto VPN:ään (virtual private network, etäyhteys) ja virtuaaliselle työpöydälle (Virtual Desktop Infrastructure, VDI).
  • Pääsyavaimet ovat helpompia käyttää kuin vanha Aalto MFA. Puhelimesi selaimessa kirjautuessasi tarvitset vain peukalonjäljen. Kun käytät pääsyavainta puhelimestasi, tietokoneesi työpöydällä kirjautuessasi sinun tarvitsee vain skannata QR-koodi puhelimesi kameralla ja antaa sen jälkeen peukalonjälkesi.
  • Pääsyavaimen rekisteröinti tekee tilistäsi turvallisemman. Salasanattomalla kirjautumisella salasanaasi ei voi enää käyttää väärin tai käyttää kirjautumiseen selaimen kautta.

Mitä tarvitsen pääsyavaimen (passkey) käyttämiseen

  • Android-puhelimesi tai iPhonesi. Kohtuullisen moderni Android tai iPhone toimii samantien. Mitään ohjelmistoa ei tarvitse asentaa.

Ja/tai

  • Yubikeyn tai minkä tahansa muun FIDO2-yhteensopivan suojausavaimen kaltaisen laitteistotunnuksen.

Useimmat opiskelijat käyttävät puhelimiaan pääsyavainten tallentamiseen.

ղöԳٱ쾱ö suosittelemme Yubikeyn hankkimista Dustinista kautta (hae: "Yubikey 5C NFC (USB-C)").

Kuinka aloitan pääsyavaimen (passkey) käytön?

HUOM: Kun olet rekisteröinyt pääsyavaimen, et voi kirjautua sisään millään muulla tavalla. Sinun on siis voitava käyttää pääsyavainta kirjautumiseen sekä mobiililaitteissa että pöytäkoneilla.

  • Puhelimeesi rekisteröity pääsyavain toimii natiivisti mobiiliselaimen kanssa.
  • Laitteistotunnukset, esimerkiksi Yubikey, toimivat lähes minkä tahansa työpöytä- tai mobiiliselaimen kanssa.

Aloita pääsyavaimen käyttö rekisteröimällä se. 

Kirjautuminen pääsyavaimen rekisteröintiin

Kirjaudu selaimellasi Aalto Loginin (idp.aalto.fi) pääsyavaimen rekisteröintiin:

Voit kirjautua sisään joko Aalto-salasanallasi tai suomi.fi tunnistautumisella.

Aalto-yliopisto Passkey-rekisteröinti Kirjaudu sisään vaihtoehdot: Aalto Login tai Suomi.fi

Pääsyavaimen rekisteröintinäkymä

Rekisteröintinäkymässä voit lisätä uusia pääsyavaimia ja poistaa vanhoja. Salasanattomaan kirjautumiseen voidaan käyttää pääsyavainta, jossa on merkintä ”Passwordless”.

Jotkin todentajat eivät toteuta käyttäjän vahvistusta oikein. Ne saattavat vaatia salasanan myös sen jälkeen, kun olet kirjautunut pääsyavaimella.

Aalto-yliopiston sivu, jossa näkyy käyttäjän rekisteröidyt avaimet. Valinnat: Google, Yubico ja KeePassXC, poistonapit.

Entä jos kadotan kaikki pääsyavaimeni?

Kun olet rekisteröinyt pääsyavaimen, et voi enää kirjautua sisään salasanalla.

Jos kadotat pääsyavaimesei, voit kirjautua sisään  suomi.fi todennuksella ja poistaa kaikki rekisteröidyt pääsyavaimet. Jos et voi käyttää suomi.fi kirjautumista, ota yhteys IT Service Deskiin ja pyydä heitä poistamaan pääsyavaimesi.

Kun olemassa olevat pääsyavaimesi on poistettu, voit kirjautua sisään salasanalla rekisteröidäksesi uusia.

Mitä pääsyavaimen tarjoajaa minun kannattaa käyttää puhelimessani?

Suurimmassa osassa Android-puhelimia on oletusarvoisesti valmiiksi Google Password Manager, iPhoneissa puolestaan Applen Password. Molemmat ovat hyviä ja niitä voidaan käyttää.

Jotkut pääsyavaimen palveluntarjoajat eivät tee käyttäjävarmennusta (biometriaa tai PIN-koodia) luotettavasti. Kun käytät näitä pääasyavaimen tarjoajia, sinulta kysytään salasanaa sen jälkeen olet kirjautunut pääsyavaimella.

Suositeltu pääsyavaimen tarjoaja Androidilla on seuraavista syistä:

  • Se pohjautuu avoimeen lähdekoodiin ja sitä auditoidaan siksi jatkuvasti.
  • Se tekee käyttäjän vahvistuksen WebAuthn-määrittelyn mukaisesti.
  • Se ei tarvitse internet-yhteyttä toimiakseen.
  • Se ei synkronoi, kopioi tai muutenkaan vuoda tietoja minnekään oletuksena.
  • Ilmaisessa versiossa on kaikki olennaiset ominaisuudet.

Monivaiheinen tunnistautuminen (MFA, 2FA, Authenticator)

Miksi käytämme monivaiheista tunnistautumista Aallossa ja ohjeet, kuinka ottaa MFA käyttöön.

Palvelut
Kaksi hahmoa kantaa kylttiä, jossa lukee 'IT Service Desk' ja suurennuslasin kuvake, sinisellä taustalla.

IT Service Desk yhteystiedot ja aukioloajat

IT-käyttäjätuki toimii alueellisena lähipalveluna palvellen asiakkaita yli koulurajojen. Käy palvelupisteessä tai pyydä apua apua sähköpostitse, puhelimitse tai chatissa.

Palvelut
Tätä palvelua tarjoaa:

IT-palvelut

Jos tarvitset lisätukea, ota meihin yhteyttä.
  • äٱٳٲ:
  • Julkaistu:
Jaa
URL kopioitu