YubiKey

YubiKey-användarguide

Autentisera med en enkel beröring med din YubiKey-hårdvarutoken

YubiKey 5 hårdvarutoken

Vad är en YubiKey?

En YubiKey är en liten USB-hårdvarutoken från Yubico. När den ansluts till din dator genererar den ett engångslösenord (OTP) med en enkel knapptryckning. YubiKey används som din andra faktor vid inloggning till tjänster skyddade av Mideyes autentisering.

YubiKeys är hållbara, kräver inga batterier och fungerar på alla datorer med USB-port — ingen programvara eller drivrutiner behövs.

Så loggar du in med en YubiKey

1

Starta din inloggning

Öppna tjänsten som skyddas av Mideye-autentisering (VPN, webbportal etc.) och ange ditt användarnamn och lösenord som vanligt.

2

Sätt i din YubiKey

Anslut YubiKey till en USB-port på din dator. Om den redan är ansluten, se till att markören är placerad i fältet för engångslösenord.

3

Tryck på YubiKey-knappen

Lätt berör den guldknapp som sitter på YubiKey. Den skriver då ett långt engångslösenord i det aktiva fältet och skickar automatiskt in det. Autentiseringen är klar — inloggningen bör fortsätta.

Beröring vs. långt tryck

Ett kort tryck (under 1 sekund) aktiverar YubiKey-OTP i slot 1 — detta är den som används för Mideye-autentisering. Ett långt tryck (3+ sekunder) aktiverar slot 2, som kan vara konfigurerad för något annat eller inte alls. För Mideye ska du alltid använda ett kort tryck.

Kom igång med en ny YubiKey

Beroende på hur din organisation har konfigurerat systemet kan du ha fått en YubiKey på ett av två sätt:

YubiKey tillhandahållen av ditt företag (via Mideye)

Om ditt företag har tillhandahållit en YubiKey via Mideye är den redan förkonfigurerad och klar att använda. Din IT-administratör registrerar nyckelns serienummer i systemet — du behöver inte göra något extra.

Serienumret är tryckt på baksidan av YubiKey. Om din administratör ber om det är det det numret de behöver.

Standard-YubiKey (inköpt separat)

Om du har köpt en YubiKey själv eller om ditt företag har gett dig en standard-YubiKey från detaljhandeln, måste din administratör registrera din nyckels serienummer i Mideye-systemet.

Serienumret kan vara tryckt på baksidan av nyckeln, men om det inte går att läsa eller om din administratör behöver verifiera det kan du hitta det med hjälp av Yubicos verifieringsverktyg:

1

Gå till Yubicos OTP-verifieringssida

Öppna demo.yubico.com/otp/verify i din webbläsare.

2

Tryck på din YubiKey

Klicka i OTP-fältet på sidan och tryck på knappen på din YubiKey. Den skriver då ett engångslösenord i fältet.

3

Läs av ditt serienummer

Klicka på Validera. Om nyckeln är giltig visar sidan ditt YubiKeys serienummer tillsammans med andra detaljer. Dela serienumret med din IT-administratör så att de kan registrera det.

Förkonfigurerade vs. anpassade nycklar

Standard-YubiKeys från Yubico kommer förkonfigurerade med nycklar registrerade i YubiCloud-valideringstjänsten. Dessa fungerar direkt — du behöver bara dela serienumret med din administratör.

Om din YubiKey har programmerats om med en anpassad nyckel (OTP-strängen börjar med vv istället för cc), måste den anpassade nyckeln först laddas upp till YubiCloud på upload.yubico.com innan den kan användas. Detta hanteras vanligtvis av din IT-administratör.

Så fungerar YubiKey-autentisering

När du trycker på YubiKey-knappen genererar den ett unikt engångslösenord — en lång sträng tecken som ser ut ungefär så här:

cccccckdnhjrjgtkhgrvljhfrjtecfhkgefnteictlcc

Den här strängen skickas till en valideringstjänst som verifierar att den är äkta och inte har använts tidigare. Beroende på vilken YubiKey-typ du har:

  • YubiKeys från Mideye — verifieras direkt av Mideyes centrala tjänst.
  • Standard-YubiKeys — verifieras via Yubicos YubiCloud-tjänst.

Varje OTP kan bara användas en gång och är kopplat till din specifika YubiKey, vilket gör det till en effektiv andra autentiseringsfaktor.

Bra att veta

Min YubiKey känns inte igen när jag sätter i den

YubiKeys fungerar som ett USB-tangentbord — de kräver inga drivrutiner eller programvara. Om ingenting händer när du trycker på knappen:

  • Se till att markören är placerad i ett textinmatningsfält (klicka först i OTP-/lösenordsfältet).
  • Prova en annan USB-port.
  • Om du använder en USB-hubb, försök att ansluta direkt till datorn.
  • På vissa system kan USB-säkerhetspolicys blockera HID-enheter — kontakta din IT-administratör.
OTP:en avvisas när jag loggar in

Möjliga orsaker:

  • Fel slot: Du kan ha hållit knappen intryckt för länge och aktiverat slot 2 istället för slot 1. Använd ett kort, lätt tryck.
  • Redan använd: Varje OTP kan bara användas en gång. Tryck på knappen igen för att generera en ny.
  • Inte registrerad: Din YubiKeys serienummer kanske inte är registrerat i Mideye-systemet än. Kontakta din IT-administratör.
  • Anpassad nyckel inte uppladdad: Om din YubiKey har programmerats om med en anpassad nyckel (OTP börjar med vv), måste den laddas upp till YubiCloud. Fråga din administratör.
Kan jag använda samma YubiKey på flera datorer?

Ja. YubiKey är inte knuten till en specifik dator. Anslut den till vilken dator som helst med USB-port så fungerar den på samma sätt. Vissa YubiKey-modeller stöder även NFC för användning med mobila enheter.

Jag har tappat bort min YubiKey — vad ska jag göra?

Kontakta din IT-administratör eller helpdesk omedelbart. De kan avaktivera den förlorade nyckeln i Mideye-systemet och tilldela dig en ersättare. En förlorad YubiKey kan inte användas av någon annan utan ditt användarnamn och lösenord, men den bör ändå spärras som en försiktighetsåtgärd.

Behöver YubiKey batterier eller laddning?

Nej. YubiKeys drivs av USB-porten och har inget batteri. De är designade för att vara hållbara och långlivade utan rörliga delar.

Var kan jag testa att min YubiKey fungerar?

Du kan verifiera din YubiKey på Yubicos testsida: demo.yubico.com/otp/verify. Sätt i din YubiKey, tryck på knappen i OTP-fältet och klicka på Validera. Om testet lyckas fungerar din nyckel korrekt.

Vad är skillnaden mellan en YubiKey från Mideye och en från detaljhandeln?

YubiKeys tillhandahållna av Mideye är förkonfigurerade med nycklar som valideras mot Mideyes centrala tjänst. Standard-YubiKeys autentiserar via Yubicos YubiCloud-tjänst. Båda fungerar för inloggning med Mideye — skillnaden är var OTP:t valideras. Din IT-administratör hanterar konfigurationen oavsett vilken typ du har.