Ułatwienia dostępu

Przejdź do głównej treści

Pomoc SmartDental

Znajdź odpowiedzi na pytania dotyczące systemu zarządzania gabinetem

Uwierzytelnianie dwuskładnikowe (2FA)

Dodatkowe zabezpieczenie logowania kodem z aplikacji na telefonie

Co to jest uwierzytelnianie dwuskładnikowe?

Uwierzytelnianie dwuskładnikowe (2FA) to dodatkowa warstwa zabezpieczeń przy logowaniu do programu SmartDental 2.0. Po włączeniu 2FA, oprócz standardowego hasła, podczas logowania wymagane jest podanie jednorazowego 6-cyfrowego kodu generowanego przez aplikację na telefonie.

Dzięki temu, nawet jeśli ktoś pozna Twoje hasło, nie będzie mógł zalogować się do programu bez dostępu do Twojego telefonu.


Wymagania

  • Pracownik musi mieć ustawione hasło w programie SmartDental 2.0
  • Smartfon z zainstalowaną aplikacją do generowania kodów, np.:
    • Google Authenticator (Android / iPhone)
    • Microsoft Authenticator (Android / iPhone)

Jak włączyć 2FA

Krok 1 - Otwórz edycję pracownika

Przejdź do Ustawienia → Pracownicy → wybierz pracownika → Edytuj.

Krok 2 - Kliknij "Konfiguruj 2FA"

W sekcji danych pracownika, pod polem hasła, znajdziesz przycisk Konfiguruj 2FA. Kliknij go.

Jeśli przycisk nie jest widoczny, oznacza to, że pracownik nie ma ustawionego hasła. Najpierw ustaw hasło, a następnie wróć do konfiguracji 2FA.

Krok 3 - Zeskanuj kod QR

Otworzy się okno z kodem QR. Otwórz aplikację Authenticator na telefonie i zeskanuj wyświetlony kod:

  • Google Authenticator: Kliknij "+" → "Zeskanuj kod QR"
  • Microsoft Authenticator: Kliknij "+" → "Inne konto" → zeskanuj kod

Jeśli nie możesz zeskanować kodu QR, możesz ręcznie wpisać klucz wyświetlony pod kodem QR w aplikacji Authenticator (opcja "Wpisz klucz ręcznie").

Krok 4 - Potwierdź kodem

W polu pod kodem QR wpisz 6-cyfrowy kod wyświetlany aktualnie w aplikacji Authenticator i kliknij Potwierdź.

Jeśli kod jest poprawny, 2FA zostanie aktywowane, a przyciski przy polu zmienią się na Wyłącz i Kody.

każde otwarcie okna konfiguracji tworzy nowy klucz. Jeśli w aplikacji Authenticator masz już wpis SmartDental dla tego pracownika, usuń go - kody ze starego wpisu nigdy nie zadziałają.

Krok 5 - Zapisz kody zapasowe

Zaraz po potwierdzeniu program pokaże 10 jednorazowych kodów zapasowych. Każdy z nich zastępuje kod z aplikacji Authenticator przy logowaniu - przydadzą się, gdy telefon zginie, padnie albo zostanie w domu.

Kody możesz skopiować, zapisać do pliku lub wydrukować. Przechowuj je w miejscu niedostępnym dla osób postronnych, np. w zamykanej szufladzie - kod zapasowy działa jak hasło.

kody pokazujemy jeden jedyny raz. W bazie zapisywane są wyłącznie ich skróty, więc później nie odczyta ich nikt - łącznie z serwisem SmartDental. Jeśli je zgubisz, wygeneruj nowy komplet.

Krok 6 - Zapisz zmiany

Kliknij Zapisz, aby zachować ustawienia pracownika.

kody zapasowe i konfiguracja 2FA zapisują się razem z kartą pracownika. Jeśli zamkniesz kartę bez zapisania, wygenerowane kody przepadną razem z konfiguracją.


Kody zapasowe

Jak użyć kodu zapasowego

Podczas logowania, zamiast 6-cyfrowego kodu z aplikacji, wpisz w to samo pole jeden z kodów zapasowych. Wielkość liter i myślniki nie mają znaczenia - M3G2M-SS36T, m3g2m ss36t i m3g2mss36t zadziałają tak samo.

Każdy kod działa tylko raz. Po użyciu program pokaże, ile kodów jeszcze zostało.

Ile kodów zostało

Otwórz edycję pracownika i najedź kursorem na przycisk Kody - podpowiedź pokaże liczbę pozostałych kodów.

Nowy komplet kodów

Kliknij przycisk Kody w edycji pracownika i potwierdź. Program wygeneruje nowe 10 kodów, a wszystkie poprzednie natychmiast przestaną działać. Pamiętaj o zapisaniu karty pracownika.

gdy kody się skończą, jedyną drogą do programu pozostaje aplikacja Authenticator. Wygeneruj nowy komplet, zanim zejdziesz do zera.


Jak wygląda logowanie z 2FA

  1. Uruchom program SmartDental 2.0
  2. Wybierz swoje konto i wpisz hasło jak dotychczas
  3. Po poprawnym wpisaniu hasła pojawi się dodatkowe okno z prośbą o 6-cyfrowy kod
  4. Otwórz aplikację Authenticator na telefonie i wpisz aktualnie wyświetlany kod
  5. Kliknij OK

Jeśli kod jest poprawny - nastąpi logowanie do programu. Jeśli kod jest niepoprawny - logowanie zostanie odrzucone. Spróbuj ponownie z aktualnym kodem.

Kody zmieniają się co 30 sekund. Jeśli kod nie działa, poczekaj na wygenerowanie nowego kodu i spróbuj ponownie.

Zamiast kodu z aplikacji możesz w to samo pole wpisać kod zapasowy - patrz sekcja wyżej.

Kiedy program pyta o kod

O kod 2FA program prosi za każdym razem, gdy ustala, kto pracuje:

  • przy logowaniu po uruchomieniu programu,
  • przy zmianie użytkownika w trakcie pracy,
  • przy wychodzeniu z modułu pacjenta,
  • przy potwierdzaniu operacji wymagających konta administratora.

Jeśli w gabinecie zmiana użytkownika zdarza się bardzo często, można to złagodzić - patrz sekcja Rzadsze pytanie o kod poniżej.

Gdy kod nie chce przejść

Kod 2FA wynika z aktualnego czasu, więc rozjechany zegar jest najczęstszą przyczyną odrzucenia prawidłowego kodu. Program sam to rozpoznaje i mówi wprost, który zegar się rozjechał - komputera czy telefonu - i o ile. Postępuj zgodnie z komunikatem:

  • zegar telefonu - włącz w telefonie automatyczne ustawianie daty i godziny,
  • zegar komputera - w Windows: Ustawienia → Czas i język → Data i godzina → Synchronizuj teraz.

jeśli komunikat mówi tylko „nieprawidłowy kod", sprawdź, czy nie odczytujesz go ze starego wpisu SmartDental w aplikacji Authenticator. Po ponownej konfiguracji 2FA stary wpis przestaje działać i trzeba go usunąć z telefonu.


Rzadsze pytanie o kod przy zmianie użytkownika

W gabinetach, gdzie recepcja przełącza użytkowników kilkadziesiąt razy dziennie, można ustawić, przez ile godzin program nie pyta ponownie o kod przy zmianie użytkownika na tym samym stanowisku.

Przejdź do Administracja → Ustawienia interfejsu → przewiń na dół do sekcji Bezpieczeństwo sesji → „Nie pytaj ponownie o kod 2FA przy zmianie użytkownika przez (godz., 0 = zawsze pytaj)". Zakres 0-12 godzin, domyślnie 0.

Ustawienie jest wspólne dla całego gabinetu - nie ustawia się go osobno na każdym stanowisku.

Jak to działa:

  • pominięcie dotyczy wyłącznie osoby, która kod na tym komputerze już wpisała - przełączenie na innego pracownika z 2FA nadal wymaga kodu,
  • pierwsze logowanie po uruchomieniu programu zawsze wymaga kodu,
  • każde pominięcie zapisuje się w rejestrze logowań jako osobny wpis.

ta opcja świadomie osłabia ochronę przed osobą, która stoi przy odblokowanym stanowisku i zna czyjeś hasło - czyli przed dokładnie tym, przed czym 2FA przy zmianie użytkownika chroni. Domyślne 0 jest ustawieniem najbezpieczniejszym. Jeśli włączasz tolerancję, odnotuj tę decyzję w dokumentacji ochrony danych gabinetu.


Jak wyłączyć 2FA

  1. Przejdź do Ustawienia → Pracownicy → wybierz pracownika → Edytuj
  2. Kliknij przycisk Wyłącz
  3. Potwierdź wyłączenie w oknie dialogowym
  4. Kliknij Zapisz

Od tego momentu logowanie będzie wymagało jedynie hasła. Kody zapasowe tego pracownika przestają działać - po ponownym włączeniu 2FA program wygeneruje nowy komplet.

Usunięcie hasła pracownikowi również wyłącza 2FA razem z kodami zapasowymi.


Co zrobić, gdy pracownik stracił telefon

  1. Jeśli ma kody zapasowe - loguje się kodem zapasowym, a po zalogowaniu konfiguruje 2FA na nowym telefonie (edycja pracownika → Wyłącz, potem Konfiguruj 2FA).
  2. Jeśli kodów nie ma lub się skończyły - osoba z uprawnieniem do edycji pracowników wyłącza mu 2FA w karcie pracownika, a po zalogowaniu konfigurujecie 2FA od nowa.