14Sep
Uwierzytelnianie dwuskładnikowe zapewnia dodatkową warstwę zabezpieczeń dla kont internetowych. Wiele usług internetowych oferuje uwierzytelnianie dwuskładnikowe, w tym Apple. Jednak dwuskładnikowe uwierzytelnianie Apple wymaga wyjaśnienia, ponieważ istnieje w dwóch nieco różnych formach.
Apple przez chwilę miał "dwuetapową weryfikację" dla Apple ID, ale wraz z wydaniem systemu operacyjnego iOS 9 i OS X El Capitan wprowadzili nową metodę dodawania dodatkowych zabezpieczeń do identyfikatora Apple ID, który oni nazywają "dwuelementowym"poświadczenie".Może to być mylące, próbując rozszyfrować różnice między tymi dwoma metodami. Omówimy różnice, dlaczego powinieneś przejść do nowej metody, jeśli możesz i jak skonfigurować i używać obu metod.
Różnica między dwustopniowym uwierzytelnianiem Apple a weryfikacją dwuetapową
W 2013 r. Firma Apple wprowadziła weryfikację dwuetapową, która dodaje dodatkowy etap weryfikacji oprócz AppleHasło identyfikatora. Podczas konfigurowania weryfikacji dwuetapowej rejestrujesz jedno lub więcej zaufanych urządzeń, które mogą odbierać 4-cyfrowe kody weryfikacyjne. Kody te są wysyłane przy użyciu wiadomości SMS lub funkcji Znajdź mój iPhone, a użytkownik jest zobowiązany do podania co najmniej jednego numeru telefonu obsługującego wiadomość SMS.Od tego momentu za każdym razem, gdy zalogujesz się na stronie Apple ID, zalogujesz się do iCloud lub dokonasz zakupu w iTunes, iBooku lub App Store z nowego urządzenia, Apple wyśle ci 4-cyfrowy kod w powiadomieniu push, Wiadomość SMS lub połączenie telefoniczne z jednym z zaufanych urządzeń.Następnie wpisz kod na nowym urządzeniu, którego próbujesz użyć do zweryfikowania swojej tożsamości.
Po skonfigurowaniu weryfikacji dwuetapowej otrzymasz klucz odzyskiwania, za pomocą którego możesz uzyskać dostęp do konta Apple, jeśli nie pamiętasz hasła do konta Apple ID lub stracisz zaufane urządzenie lub numer telefonu powiązany z identyfikatorem Apple ID.
Nowe dwuskładnikowe uwierzytelnianie firmy Apple, wydane po raz pierwszy w 2015 roku, to ulepszona metoda zabezpieczeń wbudowana bezpośrednio w system iOS 9 i OS X El Capitan. Musisz mieć co najmniej jedno urządzenie z systemem iOS 9 lub OS X El Capitan, aby z niego korzystać.Na pozór wygląda to bardzo podobnie do weryfikacji dwuetapowej: przy próbie użycia konta Apple na nowym urządzeniu musisz zatwierdzić je z zaufanego urządzenia przy użyciu 4-cyfrowego kodu.
Oto różnica: stara weryfikacja dwuetapowa wyświetla po prostu okno dialogowe wskazujące, że ktoś zażądał 4-cyfrowego kodu wyświetlanego w oknie dialogowym. Dzięki nowej, dwuskładnikowej metodzie uwierzytelniania zaufane urządzenie musi działać w systemie iOS 9 lub OS X El Capitan, a przed wprowadzeniem kodu weryfikacyjnego dodaje dodatkowy krok. Najpierw zostanie wyświetlone okno dialogowe z informacją o przybliżonej lokalizacji( w oparciu o adres IP, z którego urządzenie aktualnie korzysta) żądania i małej mapy. Ta prośba o rejestrację musi zostać zatwierdzona przed przedstawieniem kodu weryfikacyjnego. Jeśli nie rozpoznajesz lokalizacji i nie prosiłeś o rejestrację, możesz zablokować żądanie w tym momencie.
Ten dodatkowy krok zapewnia nieco większe bezpieczeństwo niż weryfikacja dwuetapowa, a nowa metoda jest również szybsza i łatwiejsza do skonfigurowania. Możesz ustawić go bezpośrednio na dowolnym urządzeniu z systemem iOS 9 lub OS X El Capitan. Jednak w przeciwieństwie do uwierzytelniania dwuetapowego, nie otrzymasz klucza odzyskiwania na wypadek, gdy zapomnisz hasła. Ale możesz odzyskać dostęp do swojego Apple ID z odzyskiwaniem konta.
UWAGA: Możesz również zobaczyć wzmianki o haseł aplikacji, które są usuwane z uwierzytelniania dwuskładnikowego. Jednak po zalogowaniu się do mojego Apple ID po skonfigurowaniu uwierzytelniania dwuskładnikowego( nie weryfikacji dwuetapowej) i kliknięciu "Edytuj" w sekcji Zabezpieczenia, zobaczyłem sekcję, w której mogę skonfigurować hasła aplikacji.
Jak skonfigurować dwustopniowe uwierzytelnianie dla swojego Apple ID
Jeśli korzystasz z weryfikacji dwuetapowej na swoim Apple ID do tego momentu, musisz wyłączyć tę funkcję przed skonfigurowaniem uwierzytelniania dwuskładnikowego. Aby to zrobić, zaloguj się na swoje konto Apple w witrynie Apple ID.W sekcji Zabezpieczenia kliknij link "Edytuj" po prawej stronie. Następnie kliknij "Wyłącz weryfikację dwuetapową".Zostaniesz poproszony o utworzenie nowych pytań bezpieczeństwa i zweryfikowanie daty urodzenia. Po zakończeniu otrzymasz wiadomość e-mail z potwierdzeniem, że weryfikacja dwuetapowa została wyłączona na Twoim koncie Apple.
Możesz włączyć uwierzytelnianie dwuskładnikowe na dowolnym urządzeniu z systemem przynajmniej iOS 9 lub OS X El Capitan. W naszym przykładzie użyjemy iPhone'a. Jeśli jednak używasz komputera Mac z systemem OS X El Capitan, przejdź do Preferencje systemowe & gt;iCloud & gt;Szczegóły Konta. Następnie kliknij "Bezpieczeństwo" i kliknij "Włącz uwierzytelnianie dwuetapowe".Następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
Na urządzeniu z systemem iOS dotknij ikony "Ustawienia" na ekranie głównym.
Na ekranie ustawień dotknij "iCloud".
Stuknij w nazwę swojego konta na górze ekranu iCloud.
Jeśli zmieniłeś hasło, pytania bezpieczeństwa( które musisz zmienić, aby wyłączyć weryfikację dwuetapową) lub inne informacje na koncie, prawdopodobnie będziesz musiał ponownie zalogować się na swoje konto iCloud. Wprowadź swoje hasło i naciśnij "OK".
Puknij "Hasło &Bezpieczeństwo "na ekranie Apple ID.
Hasło i amp;Ekran bezpieczeństwa, dotknij "Konfiguruj dwustopniowe uwierzytelnianie".
Dotknij "Kontynuuj" na ekranie Dwuetapowy proces uwierzytelniania.
Jeśli masz jakieś urządzenia nadal powiązane z twoim Apple ID, które nie działają co najmniej iOS 9 lub OS X El Capitan, zobaczysz następujące okno dialogowe. Możesz nadal używać starego urządzenia, pod warunkiem, że dodasz sześciocyfrowy kod weryfikacyjny na końcu hasła przy każdym logowaniu się na to urządzenie. Stuknij "Włącz mimo to", aby kontynuować.
Chcemy poświęcić chwilę na podkreślenie tekstu w polu "Niektóre z Twoich urządzeń nie są gotowe", ponieważ pozwoli Ci to na zaoszczędzenie później dużego bólu głowy. Na urządzeniach z systemem pre-iOS 9 musisz podać swój numer uwierzytelniający bezpośrednio na swoim haśle. Oznacza to, że jeśli twoje hasło to "Apple", a numer uwierzytelnienia, który ci wysłał to "123456", to możesz zweryfikować swoje urządzenia z systemem pre-iOS 9, wprowadzając je razem jako "Apple123456" - nie ma osobnego pola dla Twojego numeru uwierzytelniającego.
Na ekranie Numer telefonu upewnij się, że pole "Numer" zawiera numer telefonu, za pomocą którego możesz zweryfikować swoją tożsamość.W obszarze Weryfikacja za pomocą dotknij "Wiadomość tekstowa" lub "Połączenie telefoniczne", aby wybrać metodę, według której chcesz otrzymywać kody weryfikacyjne na urządzeniach innych niż iOS( jeśli Twój numer telefonu nie jest dołączony do urządzenia iOS).Następnie kliknij "Dalej".
Powracasz do hasła &Ekran bezpieczeństwa i uwierzytelnianie dwuetapowe powinny być oznaczone jako "Włączone".Otrzymasz również wiadomość e-mail z informacją, że Twój Apple ID jest teraz chroniony przez uwierzytelnianie dwuskładnikowe.
Teraz, gdy następnym razem zalogujesz się na urządzenie, które nie jest jeszcze urządzeniem zaufanym, otrzymasz powiadomienie na zaufanym urządzeniu, że Twój Apple ID jest używany do logowania się do urządzenia( takiego jak iPad) w pobliżuprzybliżoną lokalizację( na podstawie adresu IP urządzenia, na którym się zalogowano).
Jeśli jesteś jedynym użytkownikiem urządzenia( nawet jeśli nie rozpoznajesz lokalizacji), dotknij "Zezwalaj" w oknie dialogowym na zaufanym urządzeniu, aby kontynuować logowanie do drugiego urządzenia. Jeśli jednak nie rozpoznajesz lokalizacji, a Ty( lub znana i zaufana osoba) nie jesteś tą, która się loguje, dotknij "Nie zezwalaj", aby uniemożliwić innym zalogowanie się na innym urządzeniu.
Po zatwierdzeniu logowania na zaufanym urządzeniu wyświetlany jest kod weryfikacyjny. Użyjesz tego, aby ukończyć znak na drugim urządzeniu.
Na przykład zmieniłem moje hasło i moje pytania bezpieczeństwa na moim koncie Apple. Muszę więc ponownie zalogować się do sklepu iTunes Store na moim iPadzie. W oknie dialogowym logowania wpisuję nowe hasło i pukam "OK".
Następnie zostanie mi wyświetlony sześciocyfrowy kod weryfikacyjny, który otrzymałem na zaufanym urządzeniu. Wprowadzam kod i mogę teraz kupować i pobierać aplikacje i treści ze sklepu iTunes Store. Pamiętaj, że jeśli logujesz się na urządzenie ze starszą wersją systemu iOS niż iOS 9, musisz podać hasło i kod razem w tym samym polu hasła - np.hasło "Apple" i kod "123456" stają się "Apple123456".
Po zalogowaniu się na urządzeniu za pomocą kodu weryfikacyjnego, nie będziesz ponownie proszony o podanie kodu na tym urządzeniu, chyba że całkowicie wylogujesz się z konta Apple, skasujesz urządzenie i skonfigurujesz je jako nowe urządzenie,lub musisz zmienić hasło ze względów bezpieczeństwa.
Przejdziesz przez podobny proces, gdy po raz pierwszy zalogujesz się na swoje konto iCloud z nowej przeglądarki.
Jak skonfigurować dwuetapową weryfikację swojego Apple ID
Jeśli nie masz żadnych urządzeń z systemem iOS 9 lub OS X El Capitan, ale chcesz chronić posiadane urządzenia z systemem iOS z dodatkowymi zabezpieczeniami, możesz skonfigurowaćstara dwuetapowa metoda weryfikacji. Jest nadal dostępny i będzie dostępny w najbliższej przyszłości( od momentu publikacji tego artykułu).Mimo że nie jest tak bezpieczny jak nowa metoda uwierzytelniania dwuskładnikowego, wciąż jest to bardzo ważny element dodatkowego bezpieczeństwa, który powinieneś mieć.
Aby skonfigurować dwuetapową weryfikację swojego Apple ID, otwórz ulubioną przeglądarkę, przejdź do https://appleid.apple.com i zaloguj się na swoje konto Apple. W sekcji Zabezpieczenia kliknij link "Rozpocznij".
Zostanie wyświetlone okno dialogowe z prośbą o udzielenie odpowiedzi na dwa pytania bezpieczeństwa skonfigurowane dla konta. Jeśli nie pamiętasz swoich odpowiedzi, kliknij link "Zresetuj swoje pytania bezpieczeństwa".W przeciwnym razie wpisz swoje odpowiedzi i kliknij link "Kontynuuj", który stanie się dostępny.
Jeśli zresetowałeś swoje pytania bezpieczeństwa, musisz poczekać, zanim będziesz mógł włączyć weryfikację dwuetapową.Otrzymasz wiadomość e-mail na wszystkich adresach e-mail powiązanych z kontem, informujących o dacie i czasie, po upływie których możesz skonfigurować weryfikację dwuetapową.
Pojawi się również komunikat w sekcji Bezpieczeństwo na koncie Apple.
Po skonfigurowaniu weryfikacji dwuetapowej zaloguj się na swoje konto Apple i kliknij "Rozpocznij" w sekcji Zabezpieczenia. Pojawi się następujący ekran. Kliknij "Kontynuuj".
Na ekranie "Dodaj zaufany numer telefonu" wprowadź numer telefonu, którego chcesz użyć, aby uzyskać kod weryfikacyjny za każdym razem, gdy logujesz się na swoje konto. Następnie kliknij "Kontynuuj".
Otrzymasz kod weryfikacyjny w wiadomości tekstowej pod wskazanym numerem telefonu. Wprowadź ten kod na ekranie Verify Phone Number i kliknij "Verify".
Teraz możesz skonfigurować i zweryfikować dowolne urządzenia z systemem iOS, których chcesz używać jako zaufanych urządzeń.Zaufane urządzenia to dowolne urządzenia z systemem iOS, na których można odbierać kody weryfikacyjne po zalogowaniu się na konto Apple. Wszelkie urządzenia z systemem iOS, których chcesz używać jako zaufanych urządzeń, muszą mieć zainstalowany Find My iPhone. Jeśli nie widzisz urządzenia, którego chcesz użyć na liście, musisz skonfigurować funkcję Znajdź mój iPhone na tym urządzeniu. Po skonfigurowaniu funkcji Znajdź mój iPhone na zaufanych urządzeniach kliknij "Odśwież urządzenia", aby zobaczyć urządzenia na liście.
Aby zweryfikować zaufane urządzenie, kliknij link "Zweryfikuj" po prawej stronie nazwy tego urządzenia.
Na urządzeniu wyświetli się kod weryfikacyjny. Wprowadź ten kod w przeglądarce, podobnie jak w przypadku zaufanego numeru telefonu. Dotknij "OK" w oknie dialogowym Kod weryfikacyjny na urządzeniu, aby je zamknąć.
W ten sam sposób sprawdź każde urządzenie, które ma służyć jako zaufane urządzenie, a następnie kliknij "Kontynuuj".
Wyświetli się Twój klucz odzyskiwania. Będziesz potrzebował tego klucza, aby móc zalogować się na swoje konto Apple, jeśli zapomnisz hasła lub stracisz zaufane urządzenia. Przechowuj klucz odzyskiwania w bezpiecznym miejscu, na przykład w menedżerze haseł, a następnie kliknij "Kontynuuj".Jeśli nie możesz zalogować się na swoje konto Apple i nie masz zaufanych urządzeń, musisz utworzyć nowy identyfikator Apple ID i zrezygnować ze starego. Apple bardzo poważnie podchodzi do kwestii bezpieczeństwa, więc upewnij się, że klucz bezpieczeństwa jest bezpieczny.
Wprowadź klucz odzyskiwania na ekranie Potwierdź klucz odzyskiwania i kliknij "Potwierdź".
Już prawie skończyłeś.Na ekranie Włącz weryfikację dwuetapową zaznacz pole "Rozumiem warunki powyżej", a następnie kliknij "Włącz weryfikację dwuetapową".
Weryfikacja dwuetapowa jest teraz włączona. Kliknij "Gotowe".
Zwróć uwagę, że możesz od razu nie widzieć zaufanych urządzeń w sekcji Zabezpieczenia.
Odśwież stronę internetową i powinieneś zobaczyć urządzenia skonfigurowane jako zaufane urządzenia.
W sekcji Urządzenia można uzyskać informacje o każdym zaufanym urządzeniu, klikając łącze do urządzenia.
Wyświetlany jest model, wersja, numer seryjny i IMEI( International Mobile Station Equipment Identity).Jeśli nie chcesz, aby to urządzenie było zaufanym urządzeniem( może nie masz już tego urządzenia), kliknij link "Usuń"( "Usuń iPhone'a" w naszym przykładzie poniżej).
Po włączeniu weryfikacji dwuetapowej przy następnym logowaniu do usługi iCloud lub innych usług Apple będziesz musiał zweryfikować swoją tożsamość.
Na przykład, kiedy loguję się do mojego konta iCloud, pojawia się okno dialogowe z prośbą o weryfikację mojej tożsamości, więc klikam "Weryfikuj".
Następnie wybieram zaufane urządzenie, do którego zostanie wysłany kod weryfikacyjny. Jeśli używasz komputera, któremu możesz zaufać( do którego nikt inny nie ma dostępu), i często używasz tej przeglądarki, możesz włączyć opcję "Zapamiętaj tę przeglądarkę", aby nie było prośbą o zweryfikowanie swojej tożsamości.przy następnym logowaniu. Następnie klikam "Dalej".
Wyświetlony zostanie ekran weryfikacji tożsamości. Chcę użyć mojego iPhone'a, aby otrzymać kod weryfikacyjny, więc klikam na liście "Lori's iPhone".
Otrzymuję kod weryfikacyjny na moim iPhonie i wpisuję ten kod na ekranie Wprowadź kod weryfikacyjny. Nie muszę naciskać klawisza Enter, ponieważ kod jest automatycznie sprawdzany po jego wprowadzeniu. Jeśli wprowadzony kod jest ważny, będę mieć pełny dostęp do mojego konta iCloud.
Jeśli chcesz zalogować się na swoje konto za pomocą aplikacji, które nie obsługują natywnie weryfikacji dwuetapowej, możesz wygenerować hasła aplikacji dla tych aplikacji.
Zalecamy stosowanie metody uwierzytelniania dwuskładnikowego, jeśli Twoje urządzenia spełniają minimalne wymagania. Jeśli jednak nie możesz użyć tej metody, weryfikacja dwuetapowa jest realną opcją.Każda z metod zapewni dodatkowe zabezpieczenie, które powinno posiadać twoje konto Apple.