Tudnivalók az Ügyfélkapu- és az Ügyfélkapu+ azonosítással kapcsolatban
2022. június 4-étől elérhető az emelt szintű kétfaktoros azonosítási szolgáltatásunk, az Ügyfélkapu+.
A kétlépcsős azonosítás célja, hogy emelje az elektronikus azonosítás biztonsági szintjét és támogassa a
biztonságtudatos felhasználók, illetve szolgáltatók igényeit.
Támogatott hitelesítő alkalmazások:
- Google Hitelesítő
- Microsoft Authenticator
- NISZ Hitelesítő
- 1929 megtekintés
Hozzászólások
Itt volt az ideje. Egy HW token beleférhetett volna.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Minek... jellemzően az MS és Gugli auth lefedi a 95%-ot, a hw cuccból meg akkor vagy jó, ha egy valami központi van, amit kiosztasz a népnek. Ez kb. 5-10 éve lehetett valid, amíg nem volt minden bokorban mobilnet és okosteló. Nem utolsó sorban az MS auth cucc ujjlenyomatot kér hozzá, gondolom a guglis is hasonló.
- A hozzászóláshoz be kell jelentkezni
A google lefed mindent, mert ahhoz mobilnet sem kell, és gyártófüggetlen. Mármint nem csak google appal használható, sima TOTP (RFC 5238). Általában ilyenkor azért a Google auth-ot írják ki, mert attól nem jönnek zavarba a népek, ismert, elterjedt, vagy könnyen el lehet irányítani őket a store-ba a google auth app-ra.
De ahol ilyet látsz, ott valójában működik a keepasstól kezdve az authy-n át a konzolos toolokig minden ami képes TOTP tokent generálni/használni. Gondolom hw token is létezik ilyen featurevel, ha valaki nagyon olyat akar.
- A hozzászóláshoz be kell jelentkezni
Így igaz, elírtam.
- A hozzászóláshoz be kell jelentkezni
Ha megy a Google Hitelesítő, akkor talan az oathtool is. Probalta valaki?
- A hozzászóláshoz be kell jelentkezni
Azt nem, de Authyval megy.
- A hozzászóláshoz be kell jelentkezni
Jobb később mint mégkésőbb. :P
Szegény könyvelők. :D
- A hozzászóláshoz be kell jelentkezni
Szegény könyvelő.
Sajnos úgy látom, hogy nem kötelező :( Pedig fel kellene számolni ezt az ügyfél loginjával dolgozást a könyvelőknél.
- A hozzászóláshoz be kell jelentkezni
Miért kéne az üffél loginjával dolgozni? Mindenféle ügyekhez delegálható felhasználó, illetve létrehozható. Ha rendesen le van adva a könyvelő, akkor eleve látja a dolgokat.
- A hozzászóláshoz be kell jelentkezni
Azért mert a könyvelők nem igazán szeretnek a saját nevükben dolgozni (felelőséget vállalni a munkájukért :)). Amúgy annak idején volt is rá valami NAV-os iránymutatás , hogy kellene szabályosan csinálni, de meghatalmazás helyett szerintem 10-ből 9 az ügyfeleit zavarta kaput nyitni a könyvelő iroda email címével.
- A hozzászóláshoz be kell jelentkezni
Pedig nem egy bonyolult dolog, EGYKE lapot (https://nav.gov.hu/nyomtatvanyok/letoltesek/nyomtatvanykitolto_programo…) kitölt, beküld, könyvelő eljár.
- A hozzászóláshoz be kell jelentkezni
Node akkor lehet olyan könyvelőt választani, aki ezzel a kihívással megbírkózik. Nem kell kaput nyitni, hanem a könyvelőiroda vagy konkrét könyvelő rendes NAV-os meghatalmazással tud ügyködni. Ez már 10+ éve is így volt. Ugyanez van az onlineszámlás cuccnál, csak ott külön kell felhasználót csinálni.
- A hozzászóláshoz be kell jelentkezni
Ezt nem vitatom. :) De amikor bevezették ez volt a szokás helyben legalábbis, az egyik be is jött pampogni, hogy milyen alapon mondjuk az ügyfeleinek ,hogy nem így kellene. (mert nem így kellene :)) Igaz ez sok éve volt, nem tudom, hogy azóta mennyit változott ez a szokás, de szerintem nem sokat. :) Volt olyan könyvelő is aki mixed módban nyomta és csak a problémás ügyfeleit küldte kapuért. :D
- A hozzászóláshoz be kell jelentkezni
Ugyanazt mondjuk. A miértje egyszerű: így zéró felelőssége van (a rafkósabbak ezért csinálják), a maradék meg szimplán csak hülye hozzá. És persze tisztelet a kivételnek.
- A hozzászóláshoz be kell jelentkezni
Az en konyvelom meghatalmazassal dolgozik, de van amit nem tud bekuldeni igy.
- A hozzászóláshoz be kell jelentkezni
Az enyém még nem panaszkodott, remélem nem azért mert a problémás cuccokat nem adja be 🤣
- A hozzászóláshoz be kell jelentkezni
én ismerek olyan boltost, aki nem akar ilyennel foglalkozni. és inkább a könyvelőjével jegyezteti meg a jelszavát. vele intézteti az összes ügyét. a boltos jól jár, mert csak azzal kell foglalkoznia, amihez ért. a könyvelő is, mert megfizetik. ez nekik win-win
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
A boltos simán ostoba, mivel csak ezzel csak akkor kellene foglalkoznia amikor meghatalmazza a könyvelőjét. Ezzel szemben így azt a látszatot kelti, hogy saját maga nyújtja be az adóbevallásait, nem beszélve a visszaélési lehetőségtől.
- A hozzászóláshoz be kell jelentkezni
Nem kötelező, és hogy hol lehet ezt a szolgáltatást igényelni, na azt nem igazán tolják a felhasználók orcájába...
- A hozzászóláshoz be kell jelentkezni
Sajnos. Én kötelezővé tenném, igazából már régen alapnak kellett volna, hogy legyen legalább azoknál a ügyfélkapuknál amelyek cég vagy hivatali kapuhoz vannak rendelve.
- A hozzászóláshoz be kell jelentkezni
Jelenleg ott tartunk, hogy az OnlineSzámla felületére nem lehet belépni, ha be van kapcsolva a kétfaktoros.
Magyarország, én így szeretlek!
- A hozzászóláshoz be kell jelentkezni
Eloszor azt kellene megszuntetni, hogy bejelentkezesi problemak eseten a browser cache uritese legyen a javasolt workaround...
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Az nem bug hanem feature. Az SSO-ban valaki a Single-t úgy értelmezte, hogy csak egyszer lépsz be.
(és nem a cachet kell törölni hanem a sütiket :))
- A hozzászóláshoz be kell jelentkezni
Az ugyfelszolgalat mast mond errol. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Hm, azt hittem, hogy ez csak nálam jelentkezik. Konkrétan melyik cookie-t kell törölni? Valahogy nem találtam meg, és inkább privát/inkognitó módban jelentkezek be.
- A hozzászóláshoz be kell jelentkezni
Simán a JSESSIONID-t.
- A hozzászóláshoz be kell jelentkezni
Belépek Ügyfélkapura, igényelném az Ügyfélkapu+ -t, de nem fogadja el a jelszavamat, amivel éppen beléptem. (A beállításhoz ezt is kéri.) Még jó, hogy jelszókezelőből másolom be, és belépésnél rögtön elfogadta. Most várhatom, hogy az ügyfélszolgálat sütiket töröltessen velem, vagy efféle. Magyarország, én így szeretlek...
- A hozzászóláshoz be kell jelentkezni
Nekem valahogy sikerült odakeverednem a megfelelő kaü-s oldalra, ahol már rá lehetett nyomni az ügyfélkapu+ igénylése gombra, és végig is ment a folyamat, qr-kód, ga beolvas, következő mezőbe már a ga által visszaadott kódot beírva működik is. És vele együtt a "sima" ügyfélkapus login már nem, ahogy illik. (FF 101.0, Windows 10)
FYI: magyarorszag.hu és gov.hu sütiket/tárolt adatokat kell kitakarítani egyébként, ha berosál valami.
- A hozzászóláshoz be kell jelentkezni
"sima" ügyfélkapus login már nem, ahogy illik.
A régi https://gate.gov.hu -t próbáltad? (ahogy illik :P)
- A hozzászóláshoz be kell jelentkezni
Nekem ott "Sikertelen bejelentkezés"-t dob - szerintem teljesen helyesen.
- A hozzászóláshoz be kell jelentkezni
Fura, nekem ott sikeresen belép az Ügyfélkapu+ (nem kéri be a hitelesítő kódot.) A KAÜ-nál csak a pluszal lép be a simával nem :)
- A hozzászóláshoz be kell jelentkezni
Update: nekem is - valami szemét maradt a böngészőben, gondolom...
- A hozzászóláshoz be kell jelentkezni
Nálam a sima cache törlés nem segített, viszont privacy módba átlépve beenged a KAÜ...
"The only valid measurement of code quality: WTFs/min"
- A hozzászóláshoz be kell jelentkezni
magyarorszag.hu és gov.hu sütiket/tárolt adatokat kell kitakarítani .
- A hozzászóláshoz be kell jelentkezni
Engedtem a csábításnak, és igényeltem Ügyfélkapu+-ot. Mobilról, hogy még nehezebb legyen.
A segítő chat ilyenkor teljes képernyős, csak asztali módban tudtam megnyitni az oldalt, különben csak a chat látszik.
A regisztráció végig ment, csak nem tudtam bejelentkezni rossz felhasználónév vagy jelszó miatt. A próbálkozások számának számlájója néha ugrott egyet, néha nem.
Végül a gate-en keresztül bejelentkeztem inkognitó módban, utána pedig már sikeres volt a login a sima Ügyfélkapuba.
Nem kísértem tovább a sorsot, nem lesz kétfaktoros authom. Vagyis lehet, hogy most van, ki tudja.
- A hozzászóláshoz be kell jelentkezni
Asztali gépről nekem simán ment az aktiválás, azóta többször be is léptem, nem volt probléma.
- A hozzászóláshoz be kell jelentkezni
Pont a sikeres visszajelzések miatt kezdtem neki a regisztrációnak. 🙂
Mindegy, remélem, nem romlik el.
- A hozzászóláshoz be kell jelentkezni
Népszerűtlen leszek, de hiányolom a felsorolásból az SMS-t. Főleg egy ilyen rendszernél, amit simán használhatnak olyanok is, akiknek buta telefonjuk van, és a helyi kultúrházban interneteznek, az SMS alapú 2FA alapnak kellene, hogy legyen. Igen, tudom, hogy mérsékelten biztonságos - de a Mucika123 jelszónál mindenképp többet adna.
- A hozzászóláshoz be kell jelentkezni
Egyelőre úgy néz ki, hogy például az e-közmű csak a sima ügyfélkaput szereti... Végül is csak 10 hónapja megy a 2FA-s üfkapu+
- A hozzászóláshoz be kell jelentkezni