mfa_students - Pomoc informatyczna

Uruchomienie MFA na koncie studenckim

Informujemy, że istnieje możliwość wcześniejszego uruchomienia uwierzytelniania dwuskładnikowgo. W tym celu należy w pierwszej kolejności zalogować sie na stronę Osobistego Profilu Tożsamości UJopt.uj.edu.pl. Po zalogowaniu się, na stronie głównej powinien pojawić się komunikat o treści Aktywacja logowania wieloskładnikowego (MFA) na koncie studenckim. Należy wybrać opcję Aktywuj MFA. Po dokonaniu aktywacji logowanie dwuskładnikowe zostanie uruchomione na koncie po upływie około 12 godzin. Wówczas przy pierwszej próbie zalogowania należy wykonać czynności zapisane w instrukcji.

Fragment zrzutu ekranu Aktywacja logowania wieloskładnikowego (MFA) na koncie studenckim. Na dole ekranu przycisk "Aktywuj MFA" zaznaczony na czerwono.Fragment zrzutu ekranu z aplikacji opt.uj.edu.pl po aktywowaniu MFA. Tytuł Szanowny Użytkowniku, witaj w aplikacji Osobisty profil tożsamości. Na dole strony komunikat "Logowanie wieloskładnikowe zostało włączone na koncie studenckim".

Zalecamy wcześniejsze pobranie aplikacji na urządzenie mobilne oraz zapoznanie się z instrukcją. Strona, na której przeprowadzany jest proces konfiguracji, posiada kilkunastominutowy czas trwania sesji. W związku z tym, jeśli aplikacja będzie instalowana dopiero podczas pierwszego logowania po uruchomieniu MFA, czas konfiguracji może ulec wydłużeniu, co z kolei może spowodować niepoprawne dodanie metody do konta. 

Podstawą wprowadzenia logowania dwuskładnikowego dla kont studenckich jest Zarządzenie nr 108 Rektora Uniwersytetu Jagiellońskiego z dnia 28 października 2025 roku, wydane w celu podniesienia poziomu bezpieczeństwa przetwarzania danych i informacji.

Instalacja aplikacji Microsoft Authenticator

Pierwszym krokiem konfiguracji podwójnego uwierzytelniania jest instalacja na swoim urządzeniu mobilnym aplikacji Microsoft Authenticator. Możemy ją pobrać z App Store w przypadku urządzeń z systemem operacyjnym iOS lub ze sklepu Google Play w przypadku urządzeń z systemem Android.

Wyszukując aplikację należy zwrócić uwagę, aby wybrać tą właściwą. W wynikach wyszukiwania mogą pojawić się aplikacje łudząco podobne do aplikacji Microsoft Authenticator. Mogą mieć one podobną ikonę lub nazwę. Natomiast zweryfikować poprawność aplikacji możemy poprzez sprawdzenie wydawcy. Musi być to Microsoft Corporation.

Po pobraniu aplikacji i jej uruchomieniu wyświetli się informacja o prywatności danych, którą należy zatwierdzić wybierając opcję Akceptuj. Na kolejnym ekranie należy wybrać opcję Kontynuuj. Nie ma konieczności wyrażania zgody na zbieranie przez aplikację dodatkowych danych.

Po wybraniu przycisku kontynuuj pokaże się okno z prośbą o dodanie pierwszego konta. W tej chwili pomijamy ten krok i pozostajemy na stronie głównej aplikacji. Może tutaj pojawić się informacja dotycząca blokady aplikacji, którą możemy włączyć lub wyłączyć w ustawieniach. Na ten moment zakończyliśmy proces instalacji aplikacji na urządzeniu.

 

Konfiguracja aplikacji z kontem UJ

Następnym krokiem jest konfiguracja metody uwierzytelniania na naszym koncie UJ w usłudze Office 365. W tym celu należy otworzyć przeglądarkę na telefonie i zalogować się na stronie office.com (lub bezpośrednio na stronie Informacji zabezpieczających mysignins.microsoft.com/security-info) podając jako identyfikator adres w domenie UJ oraz hasło. W przypadku, jeśli uwierzytelnianie zostało już wymuszone przez administratora pojawi się komunikat Potrzeba więcej informacji. Wybieramy przycisk Dalej.

Jako, że aplikacja została już pobrana na urządzeniu to po pojawieniu się informacji Rozpocznij od pobrania aplikacji wybieramy Następne. W następnym oknie wybieramy opcję Sparuj swoje konto z aplikacją klikając ten link i zezwalamy na otwarcie aplikacji Microsoft Authenticator. 

Po uruchomieniu aplikacji pojawi się komunikat zezwolenia na wysyłanie przez aplikację powiadomień. Należy go zaakceptować. Jeśli nie zostanie on zaakceptowany konfiguracja uwierzytelniania nie będzie możliwa.

Po chwili w aplikacji powinno wyświetlić się dodane konto. Poprawnie dodane konto powinno się wyświetlać na białym pasku. Jeśli konto wyświetla się na szarym pasku oznacza, że nie jest ono skonfigurowane z aplikacją.

Po pojawieniu się konta w aplikacji, należy powrócić do przeglądarki i wybrać opcję Następne. Wyświetli się dwucyfrowy kod, który należy wprowadzić w aplikacji.

Po zatwierdzeniu kodu w aplikacji należy wrócić do przeglądarki i wybrać opcję Następne.

U góry ekranu powinien wyświetlić się komunikat o pomyślnym zarejestrowaniu aplikacji. Należy wybrać opcję Gotowe.

W przypadku, jeśli korzystają już Państwo z innej aplikacji i chcieliby Państwo skonfigurować uwierzytelnianie do konta z jej użyciem należy skorzystać z poniższej instrukcji. Konfiguracja została przeprowadzona tutaj na przykładzie aplikacji Google Authenticator.  

W pierwszej kolejności należy zalogować się na stronie office.com (lub bezpośrednio na stronie Informacji zabezpieczających mysignins.microsoft.com/security-info) podając jako identyfikator adres w domenie UJ oraz hasło. W przypadku, jeśli uwierzytelnianie zostało już wymuszone przez administratora pojawi się komunikat Potrzeba więcej informacji. Wybieramy przycisk Dalej.

Po pojawieniu się okna Zabezpiecz swoje konto należy wybrać opcję Chcę użyć innej aplikacji uwierzytelniania. Pojawi się informacja o możliwości dodania nowego konta w aplikacji. Wybieramy tutaj opcję Następne.

W kolejnym kroku zostaną wygenerowane dane, które będzie należało przekopiować i wkleić do aplikacji. Po uruchomieniu aplikacji wybieramy opcję Dodaj kod.

Następnie należy wybrać opcję Wpisz klucz konfiguracyjny. Pojawi się okno, w którym będziemy mogli wprowadzić dane z przeglądarki. Kopiujemy i wklejamy kolejno Nazwę konta i Klucz tajny. Typ klucza pozostawiamy bez zmian. Po wprowadzeniu wymaganych danych wybieramy opcję Dodaj.  

Jeśli wprowadzone dane są poprawne w aplikacji powinno się pojawić dodane konto. Należy powrócić do okna przeglądarki i wybrać opcję Następne.  

Pojawi się okno, w którym należy przepisać kod wyświetlany w aplikacji. Kod jest generowany na nowo co 30 sekund, więc przed wprowadzeniem należy się upewnić, że jest on aktualny. Po wprowadzeniu kodu wybieramy opcję Następne. U góry ekranu powinien wyświetlić się komunikat o pomyślnym zarejestrowaniu aplikacji. Należy wybrać opcję Gotowe

1. Przechodzimy na stronę office.com (lub bezpośrednio na stronę Informacji zabezpieczających mysignins.microsoft.com/security-info). 

2. Logujemy się identyfikatorem logowania tożsamym z adresem e-mail w domenie uj.edu.pl. 

3. Otrzymujemy komunikat, „Potrzeba więcej informacji. Twoja organizacja potrzebuje więcej informacji do zabezpieczenia Twojego konta”. Wybieramy przycisk „Dalej”

4. W kolejnym oknie pojawia się komunikat „Zabezpiecz swoje konto” i sugerowana jest aplikacja Microsoft Authenticator. Na dole w lewym dolnym rogu jest link „Chcę skonfigurować inną metodę”

5. Klikamy w ten link a następnie wybieramy metodę „Telefon”

6. W kolejnym oknie o tytule „Telefon” należy wybrać kraj (Poland +48) i w polu poniżej wpisać nr. telefonu naszego smartfona. Dalej zaznaczamy odbieranie kodu (jeśli chcemy dostawać wiadomości w postaci SMSa na telefon) i wciskamy przycisk „Następne”

7. W kolejnym oknie przepisujemy kod weryfikacyjny losowo wygenerowany w aplikacji. Jeśli jest mało czytelny można go wygenerować ponownie przyciskiem odświeżania umieszczonym na prawo od obrazka. Przechodzimy dalej wybierając przycisk „Następne”

8. Kolejny komunikat informuje nas o przesłaniu na wcześniej wskazany nr telefonu 6-cyfrowego kodu. Należy go wpisać w okno aplikacji i wybrać przycisk „Następne”

9. Przedostatnie okno informuje nas, że weryfikacja została zakończona a nasz telefon został zarejestrowany. Przycisk „Następne” przenosi nas na ostatni ekran, gdzie jesteśmy informowani o pozytywnie dodanej metodzie logowania przez telefon.

Instrukcja instalacji oraz konfiguracji aplikacji Microsoft Authenticator

Co w sytuacji, gdy użytkownik zapomni telefonu?

Jeśli nie masz przy sobie telefonu i nie możesz skorzystać z aplikacji uwierzytelniającej, istnieje możliwość czasowego wyłączenia logowania dwuskładnikowego bez kontaktu z pomocą techniczną.
Aby skorzystać z tej opcji:
  • Wejdź na stronę https://bypass.uj.edu.pl/.
  • Zaloguj się, podając dane konta UJ i przepisując kod CAPTCHA.
  • Na prywatny adres e-mail (inny niż adres w domenie student.uj.edu.pl lub doctoral.uj.edu.pl) zostanie wysłany kod weryfikacyjny. 
  • Wprowadź kod na stronie, aby zakończyć proces.
Ważne: Adres prywatny musi być dostępny w momencie procedury, ponieważ na niego zostanie wysłany kod weryfikacyjny. Aktualnie podany w systemie adres prywatny można sprawdzić po zalogowaniu się na stronie Osobistego Profilu Tożsamości UJ (jest on widoczny w prawym górnym rogu ekranu).
Po poprawnym wprowadzeniu kodu uwierzytelnianie MFA zostanie wyłączone na 3 godziny, co umożliwi zalogowanie się do systemów bez użycia MFA w tym czasie. Możesz pracować do momentu zamknięcia sesji przeglądarki lub wylogowania.
Jeśli konieczne będzie ponowne zalogowanie po upływie 3 godzin, procedurę należy powtórzyć.

Co zrobić, gdy użytkownik utraci możliwość korzystania z telefonu?

W przypadku całkowitej utraty dostępu do telefonu należy niezwłocznie zgłosić ten fakt do właściwej jednostki Centrum Informatyki. Dzięki temu możliwe będzie przywrócenie dostępu do konta oraz usunięcie utraconego urządzenia z listy urządzeń używanych do weryfikacji tożsamości.
Wyłączenie logowania dwuskładnikowego jest możliwe po jednoznacznej identyfikacji wnioskującej osoby.

Co zrobić, gdy osiągnięto limit metod weryfikacji

Podczas logowania do systemu może pojawić się komunikat:
„Osiągnięto limit metod weryfikacji. Spróbuj zalogować się ponownie wkrótce.”
Sytuacja ta występuje najczęściej, gdy przycisk „Zaloguj” został kliknięty kilkukrotnie w krótkich odstępach czasowych. Może się to zdarzyć np. w przypadku automatycznego uzupełniania danych logowania przez przeglądarkę  (system rozpoczyna proces uwierzytelniania), a użytkownik dodatkowo klika  przycisk „Zaloguj”.

Co zrobić w takiej sytuacji?
Można użyć innej metody podania drugiego składnika logowania niż domyślna.

Po wybraniu opcji Użyj innej opcji weryfikacji. Wyświetlone zostaną metody, które są dostępne dla użytkownika. Mogą to być:

  • Wyślij powiadomienie do mojej aplikacji mobilnej
  • Użyj kodu weryfikacyjnego z aplikacji mobilnej (...)
  • Wyślij mi SMS-a:+xx xxxxxxxxx
  • Zadzwoń do mnie:+xx xxxxxxxxx

Jeśli używasz aplikacji Microsoft Authenticator wykorzystaj metodę opartą o kod weryfikacyjny. Nie wymaga ona łączności z siecią komórkową ani Internetem. W tym celu należy:

1. Uruchomić aplikację i kliknąc na swoje konto.

2. Powinien wyświetlić się 6-cyfrowy kod, który możemy wykorzystać w opcji Użyj kodu weryfikacyjnego  z aplikacji mobilnej (...). Kod jest jednorazowy i zmienia się co 30 sekund. Można z niego korzystać bez dostępu na telefonie do internetu, czy sieci komórkowej. 

Czy użytkownik może sam zdefiniować alternatywne metody i jak może to zrobić?

Usługa podwójnego uwierzytelniania jest uruchamiana przez Zespół Pomocy IT. Jeśli jest ona aktywna, użytkownik ma możliwość zdefiniowania alternatywnych metod logowania po zalogowaniu się na stronie Informacji zabezpieczających mysignins.microsoft.com/security-info identyfikatorem konta UJ, a następnie wybraniu opcji Dodaj metodę logowania.

Czy użytkownik może mieć aplikację Authenticator na dwóch telefonach?

Tak, istnieje możliwość dodania aplikacji Microsoft Authenticator na dwóch urządzeniach mobilnych. Dodanie drugiego urządzenia przebiega w ten sam sposób jak dodanie pierwszego urządzenia. Aplikacja działa wtedy na obu urządzeniach jednocześnie.

W których momentach będzie koniecznie podanie drugiego składnika? Czy jest on wymagany podczas każdego logowania do poczty?

Podanie drugiego składnika jest konieczne podczas każdorazowego logowania na konto poprzez przeglądarkę internetową. W przypadku logowania w aplikacji Outlook lub innym kliencie pocztowym podanie drugiego składnika jest konieczne tylko podczas pierwszego logowania w aplikacji na danym urządzeniu.

Co zrobić, jeśli użytkownik nie posiada smartfona lub innego urządzenia mobilnego (tabletu)?

W przypadku, kiedy użytkownik nie posiada smartfona lub innego urządzenia mobilnego, na którym byłaby możliwość zainstalowania aplikacji Microsoft Authenticator, należy wtedy skorzystać z opcji konfiguracji wiadomosci SMS jako drugiego faktora uwierzytelniania. W tym celu użytkownik powinien postępować zgodnie w krokami opisanymi powyżej na niniejszej stronie, w sekcji "Konfiguracja MFA z użyciem numeru telefonu (SMS)".

Informacje kontaktowe:

W przypadku pytań zapraszamy do kontaktu z Zespołem Pomocy IT pod adresem pomocit@uj.edu.pl lub na numer telefonu 12 663 50 70.

Logowaniem dwuskładnikowym objęte zostają systemy w chmurze Microsoft 365 (w tym poczta elektroniczna), USOSWeb, APD, VPN, platformy eLearningowe.