aankondigingen:2023:c2023r01-otp-verplicht-voor-chp

Onderwerp: Aankondiging verplichting OTP

Beste klant/collega, Op woensdag 15 maart om 1 uur ’s ochtends zullen we de login flow voor CHP zo aanpassen dat One-Time Password (OTP), een vorm van multifactor authenticatie (MFA), verplicht wordt. Multifactor authenticatie is veel veiliger dan login met alleen een wachtwoord. Gebruikers die op dat moment nog geen OTP hebben ingeregeld, moeten dit bij hun volgende login poging eerst instellen voordat ze in kunnen loggen.

Heb je nog geen OTP in CHP? Kijk hieronder bij “mitigerende maatregelen” om te zien hoe je nu je OTP kunt instellen.

Duur update Deze wijziging is instantaan, er is geen downtime of overgangsperiode.

Mogelijke impact Klein: sommige gebruikers lukt het mogelijk niet om de OTP goed in te regelen. Middel: het zou kunnen dat, ondanks testen in de testomgeving, de flow voor het aanmaken van een nieuwe OTP bij eerste login toch niet werkt.

Risico De kans is reëel dat sommige gebruikers hun OTP niet in kunnen regelen. Hierbij zullen we natuurlijk ondersteuning bieden, neem contact op via de gebruikelijke kanalen. De kans dat de flow voor het aanmaken van een nieuwe OTP niet werkt is klein, we hebben dit al in een representatieve omgeving getest.

Mitigerende maatregelen Heb je nog geen OTP in CHP, en wil je niet voor verrassingen komen te staan op/na 15 maart? Ga dan nu naar sso.npohosting.nl/auth/realms/chp/account/, en onder het kopje “Two Factor Authentication”, klik “Set up authenticator application”. Vervolgens krijg je een QR code die je bijvoorbeeld met Microsoft Authenticator op je telefoon kunt scannen, die vervolgens weer een code geeft om je sessie te authenticeren. Als je dit niet nu doet, zul je het vanaf 15 maart eerst moeten doen voordat je kunt inloggen. Mocht de flow voor het aanmaken van de nieuwe OTP toch niet werken, dan zullen we de flow terugzetten naar de bestaande conditionele flow, die alleen om OTP vraagt als die al ingesteld is.

Communicatie Voor vragen en opmerkingen is Hosting & Streaming bereikbaar via de reguliere kanalen: https://hosting.omroep.nl/contact.

  • aankondigingen/2023/c2023r01-otp-verplicht-voor-chp.txt
  • Last modified: 2024/05/06 15:19
  • by 127.0.0.1