Hoppa till huvudinnehåll

Säkerhetsinställningar för inloggning: 2-faktorsautentisering, BankID, engångskod och lösenordsbyte

Ställ in krav på 2-faktorsautentisering, BankID, engångskod och lösenordsbyte under Inställningar och Inloggning i Pigello.

Skrivet av Caroline

I Pigello är säkerheten en prioritet för både användare och kunder. Systemet erbjuder flexibla inställningar för att anpassa säkerhetsnivån efter era behov. Nedan förklarar vi de viktigaste funktionerna i säkerhetskonfigurationen och hur du kan ställa in dem.


Var hittar jag säkerhetsinställningarna?

Säkerhetsinställningarna i Pigello ligger under Inställningar, och sidan heter något annat än menyposten som leder dit. Så här hittar du den:

  1. Klicka på din profilbild längst ned till vänster i vänstermenyn och välj Inställningar.

  2. Öppna gruppen Säkerhet i inställningsmenyn.

  3. Klicka på Inloggning. Det är gruppens enda post.

Sidan heter Skapa säkerhetskonfiguration innan någon konfiguration finns, och Redigera säkerhetskonfiguration när den är sparad. Spara sitter överst till höger bredvid rubriken, inte längst ned i formuläret, och är gråad tills du har ändrat något.

Menyposten Inloggning visas bara för dig som har behörighet till den. Saknar du behörigheten syns varken gruppen Säkerhet eller posten Inloggning, och då behöver du be en administratör hos er om hjälp.

Säkerhetsinställningar för användare

Som administratör kan du konfigurera säkerhetsinställningar för användare, det vill säga de som arbetar i systemet:

  • Kräv 2-faktorsautentisering för användare – här slår du på krav på 2-faktorsautentisering (2FA) för de användare som arbetar i Pigello, vilket ger ett extra skydd vid inloggning.

  • BankID-inloggning: Användare kan logga in med BankID, en säker och vanlig metod i Sverige

  • Inloggning med engångskod – reglaget heter Användare kan använda "magic link"-inloggning på skärmen, men det är ingen länk. Användaren får en engångskod skickad till sin e-postadress eller sitt mobilnummer och skriver in koden i inloggningen. Reglaget styr båda vägarna, både e-post och SMS. Engångskod via e-post kräver dessutom att användaren har en verifierad e-postadress — utan den fungerar metoden inte hur reglaget än står.

  • Tillåtna Epost-domäner för användare vid 2-faktorsautentisering – här begränsar du vilka e-postdomäner som får ta emot engångskod, till exempel bara er egen företagsdomän. Begränsningen gäller bara engångskod och bara de användare som arbetar i Pigello; den påverkar varken autentiseringsapp, BankID eller hyresgästernas inloggning, och det finns ingen motsvarande inställning på kundsidan. Lämnar du fältet tomt är alla domäner tillåtna, vilket är förvalet.

Säkerhetsinställningar för kunder (Hyresgäster & Medlemmar)

För kunder som hyr eller är medlemmar finns separata inställningar:

  • Kräv 2-faktorsautentisering för kunder – välj om hyresgäster och medlemmar ska tvingas använda 2-faktorsautentisering. Kravet är avstängt som förval.

  • BankID-inloggning – låt hyresgäster och medlemmar logga in med BankID. BankID är påslaget som förval.

  • Inloggning med engångskod – reglaget heter Kunder kan använda "magic link"-inloggning och fungerar likadant för hyresgäster och medlemmar: en engångskod till e-post eller SMS, inte en länk.

Läs riktningen noga innan du ändrar något här. BankID och engångskod är påslagna från början i Pigello, både för användare och för kunder, så reglagen använder du i första hand för att stänga av en metod — inte för att öppna den. Kravet på 2-faktorsautentisering är det enda som är avstängt som förval, och det är alltså den inställning ni behöver slå på själva. Även Lösenord måste bytas efter ... dagar och Tillåtna Epost-domäner är tomma som förval, vilket betyder att lösenordet aldrig går ut respektive att alla domäner är tillåtna.

Övrigt

  • Lösenord måste bytas efter ... dagar – ange hur många dagar ett lösenord får användas innan det måste bytas. Värdet måste vara minst 14 dagar; lägre värden avvisas. Lämnar du fältet tomt går lösenordet aldrig ut, vilket är förvalet. När tiden har gått ut tvingas användaren byta lösenord mitt i inloggningen och kommer inte in i Pigello förrän bytet är gjort. Lösenordet måste i övrigt vara minst 8 tecken; det finns inga inställningar för teckenkrav, som stora bokstäver eller siffror.

Med dessa inställningar kan du enkelt anpassa säkerhetsnivån i Pigello för att passa just din organisations och era kunder. Genom att aktivera BankID och tvåfaktorsautentisering skapar du en trygg och säker miljö för alla användare och kunder.

Fick du svar på din fråga?