HELP FILE

Meervoudige verificatie met Sesame

Gebruikers van LastPass kunnen een gewone USB-schijf gebruiken als tweede vorm van verificatie bij het aanmelden bij hun LastPass-account. Een fysieke tweede vorm van verificatie zorgt er mede voor dat uw account veilig blijft: zowel uw hoofdwachtwoord als de USB-schijf zijn voor de aanmelding vereist.

Opmerking: De beschikbaarheid van functies kan afhankelijk zijn van uw accounttype.

LastPass-beheerders wordt geadviseerd de stappen voor het inschakelen van meervoudige verificatie te voltooien in de Admin Console.

Houd er rekening met dat de configuratie voor het inschakelen, gebruiken en uitschakelen van Sesame direct plaatsvindt in de Sesame-toepassing zelf. Deze wijzigingen kunnen niet worden uitgevoerd vanuit uw LastPass-kluis.

Onderwerpen in dit artikel:

Instellen en configureren

Meervoudige verificatie met Sesame

Meerdere opties voor meervoudige verificatie gebruiken

Het gebruik van Sesame voor uw LastPass-account uitschakelen

Uw LastPass-account verwijderen uit Sesame

Verificatie uitschakelen in het geval van een nieuw of verloren apparaat

Problemen oplossen

Instellen en configureren

  1. Installeer Sesame op uw Windows-, Mac- of Linux-computer en/of verplaats de installatiebestanden naar een USB-schijf voor gebruik als draagbare beveiligingsapp.
  2. Voer uw e-mailadres en hoofdwachtwoord in en klik vervolgens op Aanmelden.

  1. Om de toevoeging van uw LastPass-gebruikersaccount voor gebruik in Sesame te verifiëren, moet de toegang tot uw e-mailadres geverifieerd worden. Controleer uw e-mail en klik op de verificatiekoppeling, ga vervolgens terug naar de Sesame-toepassing en klik op OK om verder te gaan met het aanmeldingsproces. Opmerking: U moet de koppeling in het e-mailadres aanklikken binnen tien minuten nadat u uw account aan Sesame heeft toegevoegd, anders verloopt de koppeling.
  2. Zodra de verificatie heeft plaatsgevonden, schakelt u het selectievakje in bij de optie "Ja, bescherm me tegen keyloggers en spyware!". U kunt eventueel aanvullende beveiligingsopties inschakelen. Klik op OK om u bij Sesame aan te melden met uw LastPass-account.

Opmerking voor Linux-gebruikers: Het USB-apparaat wordt gemount met de optie noexec, waarmee voorkomen wordt dat er uitvoerbare bestanden vanaf de schijf worden uitgevoerd. Als u dit wilt wijzigen, mount u het apparaat met de flag exec, bijvoorbeeld met "sudo mount -o remount,exec <apparaat> <mountpunt>".

Meervoudige verificatie met Sesame gebruiken

Zodra Sesame is geactiveerd, maakt de toepassing veilige eenmalige wachtwoorden (One-Time Passwords (OTP)) die vervolgens vereist zijn voor aanmelding. Kies uit de volgende combinatie van opties om u bij uw LastPass-account aan te melden:

  • Browser starten – Selecteer deze optie en klik op Eenmalig wachtwoord aanmaken om de waarde van het eenmalige wachtwoord automatisch door te geven.
  • Kopiëren naar klembord – Selecteer deze optie en klik op Eenmalig wachtwoord aanmaken om de waarde van het eenmalige wachtwoord naar uw klembord te kopiëren, zodat u het in het LastPass-aanmeldvenster kunt plakken. Klik vervolgens op Verifiëren.

Opmerking: Met de optie Offline wachtwoord kopiëren kunt u een eenmalig wachtwoord kopiëren dat kan worden gebruikt wanneer u zich probeert aan te melden bij uw LastPass-account met een apparaat zonder internetverbinding.

Meerdere opties voor meervoudige verificatie gebruiken

Let op. Als u meerdere opties voor meervoudige verificatie inschakelt voor uw account, moet u de gewenste standaardoptie voor verificatie selecteren in de vervolgkeuzelijst onder in het venster Meervoudige verificatie zodat u bij aanmelding bij LastPass wordt gevraagd om verificatie met de optie die uw voorkeur heeft.

Gewenste optie voor meervoudige verificatie selecteren

Het gebruik van Sesame voor uw LastPass-account uitschakelen

Als u niet langer wilt dat uw LastPass-account gebruikmaakt van meervoudige verificatie via Sesame, moet u het gebruik van uw account direct vanuit de Sesame-app uitschakelen. Deze wijzigingen kunnen niet worden uitgevoerd vanuit uw LastPass-kluis.

Opmerking: U moet de volgende stappen volgen om het gebruik van Sesame voor uw account uit te schakelen VOORDAT u uw LastPass-account verwijdert.

  1. Open de Sesame-app.
  2. Klik op het door LastPass gebruikte e-mailadres om het te markeren en klik vervolgens op Bewerken.
  3. Voer uw hoofdwachtwoord in en klik op Aanmelden.
  4. Schakel het selectievakje in bij de optie "Nee, Sesame uitschakelen".
  5. Klik op OK.

Uw LastPass-account verwijderen uit Sesame

Als u wilt dat uw LastPass-account niet langer wordt opgeslagen in de Sesame-app, kunt u dit doen door uw account uit de app te verwijderen.  U moet het gebruik van Sesame door uw LastPass-account uitschakelen voordat u uw account verwijdert. Hiermee garandeert u dat verificatie met Sesame wordt uitgeschakeld en dat u niet om een eenmalig wachtwoord via Sesame wordt gevraagd om u bij uw LastPass-account aan te melden.

Opmerking: U moet de bovenstaande stappen voor het uitschakelen van Sesame volgen VOORDAT u verder gaat met deze stappen.

  1. Zodra u het gebruik van Sesame door uw LastPass-account heeft uitgeschakeld, opent u de Sesame-app.
  2. Klik op het door LastPass gebruikte e-mailadres om het te markeren en klik vervolgens op Verwijderen.
  3. Wanneer u om een bevestiging wordt gevraagd, klikt u op Ja.

Verificatie uitschakelen in het geval van een nieuw of verloren apparaat

Als uw telefoonnummer is gewijzigd of als u het mobiele apparaat dat u voor de verificatie gebruikt, verloren heeft, kunt in het venster voor meervoudige verificatie klikken op Ik ben mijn apparaat verloren. Nadat u bent omgeleid kunt u uw e-mailadres voor LastPass invoeren en op E-mail verzenden klikken. U ontvangt dan een e-mail met instructies over het uitschakelen van meervoudige verificatie. Als u geen e-mail ontvangt, heeft u mogelijk een tweede beveiligings-e-mailadres ingeschakeld waarnaar de e-mail is verstuurd. Controleer ook uw antispaminstellingen. Als u Enterprise-gebruiker bent, zijn er voor uw account mogelijk beleidsregels van kracht waardoor u meervoudige verificatie niet via e-mail kunt uitschakelen. Als dat het geval is, neemt u contact op met uw LastPass-beheerder zodat deze de optie voor u kan uitschakelen.

Meervoudige verificatie uitschakelen

Probleemoplossing

Als u OS X 10.11.6 (El Capitan) gebruikt en de foutmelding "Fout cabundle.pkg: De installatie van dit pakket kan mislukken omdat het niet compatibel is met deze versie van OS X." krijgt, kunt u cabundle.pkg mogelijk niet installeren. Als Sesame evenwel aangeeft dat er problemen zijn met de verbinding met LastPass (als gevolg van een probleem met de internetverbinding), zijn de certificaten van de CA (certificeringsinstantie) mogelijk verouderd of beschadigd. Als dit gebeurt, kunt u de cabundle.pkg installeren om ze bij te werken.

Het pakket cabundle.pkg moet worden gebruikt om de certificaten in directory /usr bij te werken. In Mac OS X 10.11.6 (El Capitan) is deze directory beschermd met een nieuwe beveiligingsvoorziening met de naam "Systems Integrity Protection" (SIP - ook wel bekend als "rootless"), waarmee wordt voorkomen dat toepassingen bestanden in beschermde systeemdirectory's wijzigen.

Om deze reden moet u SIP uitschakelen, cabundle.pkg installeren en vervolgens SIP weer inschakelen.

Ga als volgt te werk om SIP uit te schakelen op uw Mac:

  1. Start op in de Herstelmodus door uw Mac opnieuw op te starten en de toetscombinatie CMD + R ingedrukt te houden nadat u het opstartgeluid hoort.
  2. Wanneer het scherm "OS X-hulpprogramma's" wordt weergegeven, selecteert u het menu Hulpprogramma's boven in het scherm en selecteert u Terminal.
  3. Typ het volgende commando in in de terminal: csrutil disable; reboot
  4. Druk op Enter op het toetsenbord.
  5. Er wordt een melding weergegeven waarin staat dat System Integrity Protection is uitgeschakeld en dat uw Mac opnieuw moet worden opgestart om de wijzigingen door te voeren. Uw Mac start automatisch opnieuw op; u kunt de normale opstartprocedure volgen.

Nadat u cabundle.pkg heeft geïnstalleerd, moet u als volgt SIP weer inschakelen op uw Mac:

  1. Start op in de Herstelmodus door uw Mac opnieuw op te starten en de toetscombinatie CMD + R ingedrukt te houden nadat u het opstartgeluid hoort.
  2. Wanneer het scherm "OS X-hulpprogramma's" wordt weergegeven, selecteert u het menu Hulpprogramma's boven in het scherm en selecteert u Terminal.
  3. Typ het volgende commando in in de terminal: csrutil enable
  4. Druk op Enter op het toetsenbord.
  5. Er wordt een melding weergegeven waarin staat dat System Integrity Protection is ingeschakeld en dat uw Mac opnieuw moet worden opgestart om de wijzigingen door te voeren. Uw Mac start automatisch opnieuw op; u kunt de normale opstartprocedure volgen.