open-formulieren / open-forms

Smart and dynamic forms
https://open-forms.readthedocs.io
Other
34 stars 25 forks source link

Applicatie identificatie in authenticator app - Portaal, Objecten en Objecttypen #4455

Open joeribekker opened 2 months ago

joeribekker commented 2 months ago

Reference: PF-112

Jira description

Als gebruiker van: Open Formulieren, Objecten, Objecttypen, Open Inwoner Platform e.d. Wil ik dat wanneer ik de 2factor authentication instel de authenticator app een juiste (component)naam + versie (TAP) mee krijgt. Zodat ik wanneer ik van veel verschillende componenten authenticator codes in een app heb staan het duidelijk is, welke code bij welk component hoort.

IST: Bij Formulieren gaat dit al goed. Bij Objecten en Objecttypen krijg je nog “[http://example.com|http://example.com|smart-link] ” mee. Bij Portaal wordt er Open+Inwoner+Gemeentenaam meegegeven maar weet je nog niet of het om Acc of Prod gaat.

SOLL: Overal wil je duidelijk “Component naam + Gemeente naam + TAP” meegegeven wordt.

Userstory: Wanneer men als user voor het eerst inlogt op een PodiumD omgeving van Objecten, Objecttypen, maar volgens mij ook bij Portaal, moet men 2FA instellen in een Authenticator app. Als je de QR-code, die de applicatie genereert scant wordt er in je authenticator app een id aangemaakt. Echter is de ID in de authenticatior app slecht herleidbaar aan een omgeving, omdat vanuit de applicatie nu “[example.com|http://example.com]” meegegeven wordt, als het goed is kan SSC deze default instelling wijzigen/aanpassen in de scripting voor uitrol/opzetten van de omgeving.

Alles in het voorbeeld achter de : heb ik in de authenticator app zelf toegevoegd voor de duidelijkheid.

!Monosnap Rambox 2024-03-12 15.04.12.png|thumbnail!

Het SSC kan hier vanuit installatie perspectief niets anders dan de functie Aan/Uit zetten.

joeribekker commented 2 months ago

Refinement: We currently have the URL and username, which contains all the necessery elements.