Questo tutorial ti mostrerà come impostare due livelli di autenticazione per l'accesso amministrativo (chiamata anche "verifica in due passaggi" o "autenticazione a due fattori")
L'autenticazione a due fattori, disponibile da Joomla 3.2, serve ad aumentare il livello di sicurezza per quanto riguarda l'accesso al backend (nome_dominio.ext/administrator) del tuo sito. Abilitando questa funzione per accedere alla pagina amministrativa ti verrà chiesto, oltre allo username e la password, anche un codice dinamico (viene rigenerato ogni 30 secondi) che dovrai recuperare dal tuo smartphone sul quale dovrai installare l'app "Google Authenticator"
Accedi al backend del tuo sito
Clicca sul menù a tendina "Estensioni" e scegli la voce "Plugin"
Digita "Google Authenticator" nel campo di ricerca, avvia la ricerca cliccando sull'icona a forma di lente d'ingrandimento e, una volta trovato, clicca sull'icona a sinistra del nome per abilitarlo
Adesso vai nella gestione utenti cliccando sul menù a tendina "Utenti", scegli la voce "Gestione" e clicca sull'utente amministratore. Clicca sulla scheda "Verifica in due passaggi" e, alla voce "Metodo autenticazione" scegli "Google Authenticator"
A questo punto scarica l'app "Google Authenticator" (disponibile per Android, iOS e BlackBerry) ed installala sul tuo smartphone. Torna al backend del sito e, scorrendo la pagina verso il basso, portati nella sezione "Passo 2 – Impostazioni". Da questa sezione recupera i dati che dovrai inserire nell'app installata sullo smartphone (campi "Account" e "Chiave") o, in alternativa, sempre con il tuo dispositivo effettua una scansione del QR Code che visualizzi a schermo
Dopo aver inserito i dati sullo smartphone (o aver letto il QR Code), ti verrà restituito un codice che dovrai inserire nel campo "Codice di sicurezza" presente al punto "Passo 3 – Attiva la verifica in due passaggi". Conferma le impostazioni cliccando in alto sul pulsante "Salva e Chiudi"
La connessione al backend del tuo sito verrà automaticamente chiusa ed ora si presenterà con un campo aggiuntivo