# Огляд застосунку

## Огляд застосунку

**Hideez Authenticator** — це безкоштовний застосунок для Android та iOS, який перетворює ваш смартфон на надійний ключ для входу в сервіси та робочі станції. Завдяки цьому застосунку ви можете швидко, безпечно та зручно отримувати доступ до своїх даних.

{% hint style="info" %}

* **Мінімальна версія для iOS**: 13
* **Мінімальна версія для Android**: 8
  {% endhint %}

Hideez Authenticator є частиною **Hideez Authentication Service** і використовується у корпоративних проєктах. Для його роботи потрібен налаштований **сервер** та встановлений застосунок **Hideez Client** на вашому комп’ютері.

## Основні можливості

* Єдиний вхід (SSO) без пароля до вебсервісів та застосунків за допомогою біометрії або QR-коду
* Двофакторна автентифікація (2FA) через протоколи **SAML**, **OIDC** для захисту доступу до програм і сервісів
* Безпарольний вхід у сервіси Microsoft (наприклад, **Exchange OWA**)
* Безпарольний вхід у робочу станцію Windows
* Підтримка входу в робочі станції з різними типами облікових записів (локальні, Microsoft, доменні облікові записи AD та Entra ID)
* Вхід у робочу станцію через RDP за допомогою смартфона
* Генерація одноразових паролів (OTP) для двофакторної автентифікації
* Підтримка стандартів **FIDO** для забезпечення високого рівня безпеки
* Захист від фішингових атак, несанкціонованого доступу та зламування акаунтів
* &#x20;Відповідність суворим вимогам безпеки для захисту критично важливих даних (FIDO Alliance)

## Що потрібно для роботи

### **Для входу без пароля у вебсервіси та застосунки:**

* Користувач має бути зареєстрованим на сервері із встановленим застосунком
* Застосунок Hideez Authenticator має бути увімкненим як метод автентифікації для SSO
* Вебсервіси та застосунки мають підтримувати протоколи **SAML**, **OIDC**
* На сервері мають бути налаштовані інтеграції з вебсервісами через протоколи **SAML**, **OIDC**, **WS-Federation**

### **Для входу без пароля в ПК (локальні акаунти Active Directory):**

* Корпоративна версія Hideez Client має бути встановлена на комп’ютері
* Комп’ютер із **Windows 10/11**, що підтримує модуль **TPM 2.0**
* Підключення комп’ютера до домену **Active Directory**
* Налаштований сервер сертифікації (**Certificate Authority**) у домені Active Directory
* Сервер має бути доступним як для Hideez Client, так і для мобільного застосунку
* Спеціально налаштований шаблон сертифіката на сервері сертифікації (див. налаштування **Certificate Authority** в Active Directory)

### **Для входу без пароля в ПК (акаунт на основі пароля)**

{% hint style="info" %}
Користувачі також можуть увійти в робочу станцію за допомогою облікового запису на основі пароля. Для цього вони повинні самостійно задати пароль один раз під час створення облікового запису. Надалі вхід здійснюватиметься шляхом сканування QR-коду та підтвердження у застосунку.
{% endhint %}

* Корпоративна версія Hideez Client має бути встановлена на комп’ютері
* Користувач має бути зареєстрованим на сервері
* Сервер має бути доступним як для Hideez Client, так і для мобільного застосунку:
  * Комп’ютер і смартфон повинні бути в одній мережі або сервер має мати загальнодоступну IP-адресу

{% hint style="info" %}
**You can find the English version of this guide** [**here**](https://authenticator.hideez.com/)**.**
{% endhint %}


# Інструкція для адміністраторів

Попереднє налаштування програмного середовища для роботи з Hideez Authenticator.

Існує два способи входу у робочу станцію Windows:

* безпарольний вхід в ПК, який знаходиться в локальному домені Active Directory
* вхід  за допомогою паролю&#x20;

Наступні інструкції описують налаштування середовища для **безпарольного входу** в робочу станцію Windows.

Для того, щоб встановити системне середовище Вам потрібно&#x20;

* [налаштувати центр сертифікації Active Directory ](/instrukciya-dlya-administratoriv/nalashtuvannya-dlya-bezparolnogo-vkhodu-v-robochu-stanciyu/nalashtuvannya-centru-sertifikaciyi-v-active-directory)
* [додати налаштування домену до сервера Hideez Enterprise Server](/instrukciya-dlya-administratoriv/nalashtuvannya-dlya-bezparolnogo-vkhodu-v-robochu-stanciyu/nalashtuvannya-servera-dlya-bezparolnogo-vkhodu)
* [налаштувати SSO](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)&#x20;

Після цих кроків Вам потрібно перейти до підтвердження звернення на сервері HES і далі слідувати інструкціям безпарольної авторизації для Вашого ПК.\
\
Для налаштування вашого системного середовища для авторизації через пароль достатньо лише [налаштувати SSO](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika), підтвердити звернення на сервері HES і далі слідувати інструкціям авторизації через пароль для Вашого ПК.

Якщо вам потрібно використовувати Hideez Authenticator для створення одноразових паролів, будь ласка, [налаштуйте SSO на сервері](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika) і зверніться до відповідної інструкції для [*Android*](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/stvorennya-otp-paroliv) *або*[ *iOS*](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/stvorennya-otp-paroliv).


# Налаштування Єдиного входу для співробітника

{% hint style="info" %}
Технологія єдиного входу (Single Sign-On, SSO) — це технологія, що дозволяє користувачеві здійснювати автентифікацію до онлайн-сервісів за допомогою єдиного облікового запису у застосунку Hideez Authenticator.
{% endhint %}

## Щоб скористатися послугою SSO, Адміністратор повинен:

1. Замовити ліцензію на необхідну кількість працівників.

{% hint style="info" %}
Будь ласка, зверніться до [**цієї інструкції**](https://enterprise-ua.hideez.com/korporativnii-server-hideez/administration/zamovlennya-licenzii-dlya-spivrobitnikiv), де описано, як додавати або імпортувати працівників на сервер.
{% endhint %}

2. Додати працівників на сервер або імпортувати їх з Active Directory.

{% hint style="info" %}
Будь ласка, зверніться до [**цієї інструкції**](https://enterprise-ua.hideez.com/korporativnii-server-hideez/administration/import-licenzii), де описано, як додавати або імпортувати працівників на сервер.
{% endhint %}

3. Увімкнути Єдиний вхід для співробітників.

{% hint style="info" %}
Будь ласка, зверніться до [**цієї інструкції**](https://enterprise-ua.hideez.com/mobilnii-zastosunok-hideez-authenticator/nalashtuvannya-hideez-authenticator-dlya-administratoriv/nalashtuvannya-scenariyu-yedinogo-vkhodu-sso-dlya-spivrobitnika), де описано, як увімкнути Єиний вхід для співробітника.
{% endhint %}

{% hint style="success" %}
Після увімкнення Єдиного входу для співробітника на сервері, на електронну пошту співробітника буде надіслано лист із активацією Єдиного входу та вибором методу авторизації.

Користувач повинен вибрати один із варіантів:

* **Hideez Authenticator** як метод безпарольного входу.
* **Другий фактор**: логін + пароль + Hideez Authenticator або OTP.
  {% endhint %}

<div><figure><img src="/files/epE2HCVVptAatuHNPbpT" alt="" width="225"><figcaption></figcaption></figure> <figure><img src="/files/RFuzNg2VIv97ybxjLnF3" alt="" width="333"><figcaption></figcaption></figure></div>

{% hint style="info" %}
Після налаштування співробітник зможе входити у вебсервіси, інтеграцію з якими налаштовано на сервері, за допомогою протоколів SAML або OIDC.
{% endhint %}


# Налаштування для безпарольного входу в робочу станцію


# Налаштування центру сертифікації в Active Directory

## **Як працює безпарольна автентифікація?**

{% hint style="info" %}
Вона базується на технології Microsoft Virtual Smart Card, яка дозволяє входити в облікові записи домену, використовуючи не фізичні, а віртуальні смарт-карти. Як і з звичайними смарт-картами, це можливе за умови налаштування контролера домену та центру сертифікації. Віртуальна смарт-карта створюється на робочій станції за допомогою модуля TPM.

При ініціалізації віртуальної смарт-карти частина інформації, необхідної для входу в акаунт (дані смарт-карти), передається до мобільного застосунку і зберігається там. Під час входу користувач сканує QR-код на екрані комп’ютера, що дозволяє встановити з’єднання між комп’ютером і телефоном, після чого дані смарт-карти передаються на комп’ютер, і ПК розблоковується.
{% endhint %}

## **Налаштування сертифікаційного центру Active Directory**

Для сертифікаційного центру потрібно створити шаблон сертифіката, який ви будете запитувати для віртуальної смарт-карти.

## **Щоб створити шаблон сертифіката:**

1. На вашому сервері відкрийте Microsoft Management Console (MMC). Один зі способів зробити це — ввести mmc.exe у меню "Пуск", клацнути правою кнопкою на mmc.exe і вибрати "Запустити від імені адміністратора".

<figure><img src="/files/PhNTRqpPij4idIdh1wEh" alt=""><figcaption></figcaption></figure>

2. Клацніть "Файл", а потім виберіть "Додати/Видалити снапін".
3. Додайте або видаліть снапін.

<figure><img src="/files/PAVq9nmvWod6xHNrAhky" alt=""><figcaption></figcaption></figure>

3. У списку доступних снапінів виберіть "Шаблони сертифікатів" і натисніть "Додати".
4. Снапін "Шаблони сертифікатів" тепер буде знаходитися під Console Root в MMC. Двічі клацніть, щоб переглянути всі доступні шаблони сертифікатів.
5. Клацніть правою кнопкою миші на шаблон "Smartcard Logon" і виберіть "Дублювати шаблон".

<figure><img src="/files/JufFJHVfDUMGt4GlN6lA" alt=""><figcaption></figcaption></figure>

6. На вкладці "Сумісність" у розділі "Certification Authority" перевірте вибір і при необхідності змініть його.

<figure><img src="/files/b3j9OnYNpNNfmrYcZwDH" alt=""><figcaption></figcaption></figure>

7. На вкладці "Загальні":

* Введіть назву, наприклад, "TPM Virtual Smart Card Logon".
* Встановіть період дії на бажану величину.

8. На вкладці "Обробка запитів":

* Встановіть "Призначення" на "Підпис" та "вхід через смарт-карту".
* Увімкніть "Запитати у користувача під час реєстрації".

9. На вкладці "Криптографія":

* Встановіть мінімальний розмір ключа на 2048.
* Виберіть "Запити повинні використовувати одного з наступних постачальників" і виберіть "Microsoft Base Smart Card Crypto Provider".

10. На вкладці "Безпека" додайте групу безпеки, якій ви хочете надати доступ до реєстрації. Наприклад, якщо ви хочете дати доступ усім користувачам, виберіть групу "Аутентифіковані користувачі" і надайте їм права на реєстрацію.
11. Клацніть "ОК", щоб завершити зміни та створити новий шаблон. Ваш новий шаблон тепер повинен з’явитися в списку шаблонів сертифікатів.
12. Виберіть "Файл", а потім "Додати/Видалити снапін", щоб додати снапін "Certification Authority" до вашої консолі MMC. Коли з’явиться запит на вибір комп’ютера для управління, виберіть комп’ютер, на якому знаходиться CA, ймовірно, це буде "Local Computer".

<figure><img src="/files/TN0Y7LzNJi3zMhC3kXqL" alt=""><figcaption></figcaption></figure>

13. Додайте снапін "Certification Authority".
14. У лівій панелі MMC розгорніть "Certification Authority (Local)", а потім розгорніть ваш CA у списку сертифікаційних центрів.

<figure><img src="/files/1HzVZemDDgq0FCihEm7x" alt=""><figcaption></figcaption></figure>

15. Клацніть правою кнопкою миші на "Шаблони сертифікатів", виберіть "Новий", а потім "Шаблон сертифіката для випуску". У списку виберіть новий шаблон, який ви тільки що створили (TPM Virtual Smart Card Logon), і натисніть "ОК".

<figure><img src="/files/etZ1cok2SrfwFe7KsNUN" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
**Примітка:** Може знадобитися деякий час, поки ваш шаблон буде репліковано на всі сервери і з’явиться в цьому списку.
{% endhint %}

17. Після реплікації шаблону в MMC, клацніть правою кнопкою миші в списку сертифікаційних центрів, виберіть "Усі завдання" і натисніть "Зупинити службу". Потім клацніть правою кнопкою на ім’я CA ще раз, виберіть "Усі завдання" і натисніть "Запустити службу".

<figure><img src="/files/ZmUILoF2RwrMhCFBGWuI" alt=""><figcaption></figcaption></figure>


# Налаштування сервера для безпарольного входу

{% hint style="info" %}
Для того, щоб налаштувати безпарольний вхід у вас повинно бути налаштоване таке середовище:

1. Сервер встановлений локально (On-Premises).
2. Сервер Hideez підключено до домену Active Directory On-Premises.
3. Налаштований центр сертифікації (Certification Authority).
4. Наявний зв'язок серверу із домен контролером.&#x20;
   {% endhint %}

## Налаштування сервера для безпарольного входу

Перейдіть на сервер і виконайте наступні налаштування:

**Налаштування ->Параметри->Active Directory->Налаштування безпарольного входу на робочу станцію->Редагувати** і встановіть наступні дані:

1. Ім'я постачальника криптографічних послуг
2. Конфігурація сертифіката
3. Ідентифікатор Шаблону сертифіката

<figure><img src="/files/uxBO2YOttNONw8cxDwPY" alt="" width="563"><figcaption></figcaption></figure>

## 1. **Ім'я постачальника криптографічних послуг** повинен мати значення:

```
Microsoft Base Smart Card Crypto Provider
```

### 2.**Конфігурація сертифіката:** &#x20;

Ім'я контролера домену та ім'я центру сертифікації, розділені символом "\\". Наступна команда допоможе визначити ці імена:&#x20;

```
certutil -config - -ping
```

&#x20;Запустіть її в командному рядку, після чого ви отримаєте таке вікно:

<figure><img src="/files/BAjBNEcVSyVf4gefysRr" alt="" width="531"><figcaption></figcaption></figure>

### 3. **Ідентифікатор шаблону сертифіката:**&#x20;

Перейдіть до контролера домену і виконайте такі дії:

* Відкрийте MMC і додайте **Шаблони сертифікатів оснастки** (File -> Add/Remove Snap-ins > Certificate Templates)
* Натисніть правою кнопкою миші на створеному шаблоні сертифіката
* Відкриті **Властивості**
* Відкрийте вкладку **Розширення**
* Виберіть **"Інформація про шаблон сертифіката"**

Ідентифікатор з'явиться в описі нижче після **"Ідентифікатор об'єкта"**:

<figure><img src="/files/GP8W1NNK5h69v8xxPTTj" alt="" width="548"><figcaption></figcaption></figure>

## 4. Отримані параметри потрібно внести в налаштування HES.&#x20;

Для цього перейдіть в **Налаштування -> Параметри -> Active Directory**. Додайте параметри в налаштуваннях HES серверу, а потім відредагуйте **Налаштування безпарольного входу на робочу станцію**:

<figure><img src="/files/XCMGzJDnPtC4Z0286Ber" alt="" width="427"><figcaption></figcaption></figure>

Введіть і збережіть отримані раніше налаштування.


# Наступні кроки

## **Після налаштування середовища Адміністратором, користувачі повинні зареєструвати Hideez Authenticator на сервері.**

Співробітник може зареєструвати застосунок на сервері двома способами:

1. **Під час реєстрації власного облікового запису на сервері**, вибравши застосунок як метод входу під час реєстрації.
2. **Після реєстрації на сервері**, додавши застосунок до свого облікового запису на сервері після реєстрації.

Будь ласка, перегляньте інструкцію для вашої операційної системи смартфона:

* **Реєстрація застосунку для адміністратора**: [Android](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)*,* [iOS](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)
* **Реєстрація застосунку для користувачів:** [Android](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-koristuvacha), [iOS](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-koristuvacha)

Після успішної реєстрації застосунку на сервері, ви можете налаштувати вхід у Робочу станцію відповідно до вашої операційної системи:

* [Android](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu)
* [OS](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu)


# Конфігурація Єдиного входу для співробітника

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

Для того, щоб скористатися послугою SSO, Адміністратор повинен спочатку замовити [ліцензію на необхідну кількість працівників, які будуть користуватися Hideez Authenticator.](https://enterprise.hideez.com/hideez-enterprise-server/single-sign-on-settings/how-to-get-employee-licenses)

### Увімкнути систему Єдиного входу для співробітника

Адміністратори можуть входити в службу HES і використовувати службу SSO за замовчуванням, але співробітники з обліковими записами звичайних користувачів цього робити не можуть. Тому вони спочатку повинні отримати дозвіл від адміністратора. Це потрібно зробити наступним чином:

1. Відкрийте розділ **Співробітники, в**иберіть співробітника і натисніть кнопку "Редагувати".

<figure><img src="/files/NhbEZpD4A4Aw7PMq8n64" alt=""><figcaption></figcaption></figure>

2. Потім натисніть кнопку "Увімкнути систему єдиного входу" на сторінці, що відкрилася, щоб дозволити вхід в акаунт через SSO.

<figure><img src="/files/q6NqPIE5xIow7R8wqh1s" alt=""><figcaption></figcaption></figure>

#### Якщо ви хочете дозволити використовувати безпарольну автентифікацію за допомогою Hideez Authenticator, увімкніть параметр "Використовуйте безпарольну автентифікацію".

![](/files/D4ILIPn65eGOhuQAm4BV)

#### Якщо ви хочете використовувати Hideez Authenticator як 2FA, увімкніть параметр  "Використовувати двофакторну аутентифікацію",  а потім натисніть кнопку "Увімкнути".

<figure><img src="/files/yPJHFaNIz7uelq3kAJKA" alt=""><figcaption></figcaption></figure>

#### Також ви можете увімкнути Систему Єдиного Входу (SSO) під час створення співробітника на кроці "Єдиний вхід":

![](/files/L9dTP8zTvPGBWpy1JR0g)

Після чого ви можете обрати один із варіантів **Єдиного Входу:**

#### 1. Використовуйте безпарольну автентифікацію&#x20;

Користувач повинен використовувати FIDO Security Key, FIDO Platform Authenticator або Hideez Authenticator App для автентифікації без пароля та імені користувача.

<figure><img src="/files/zj7MpHyWrM3rXlJcQwrq" alt=""><figcaption></figcaption></figure>

#### 2. Використовувати двофакторну аутентифікацію&#x20;

Користувач повинен використовувати логін + пароль + другий фактор. Двофакторна автентифікація вимагає використання ключа безпеки, додатка OTP Authenticator або додатка Hideez Authenticator.

<figure><img src="/files/YHg4uag1VaYuIQxUDIV3" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
На пошту співробітника, яку ви вказали при реєстрації прийде лист з інструкцією увімкнення **Системи Єдиного Входу (SSO).** Відкрийте цей лист, оберіть необхідний варіант автентифікації.
{% endhint %}

1. **Для безпарольної автентифікації**

<figure><img src="/files/IEiGOzanin72TbOaDGSy" alt=""><figcaption></figcaption></figure>

2. **Для двофакторної аутентифікації**&#x20;

<figure><img src="/files/JsOcqcnm5CqhIjFDStJH" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
Ви можете використати **Hideez Authenticator App** у якості **OTP Authenticator.**
{% endhint %}


# Інструкція для користувачів

У цьому посібнику описані всі кроки з налаштування та використання програми **Hideez Authenticator.**

Будь ласка, оберіть посібник відповідно до операційної системи вашого смартфона:

* [Android](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android)
* [iOS](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios)


# Інструкція для Android

{% hint style="info" %}
Ви можете знайти інструкцію з налаштування Hideez Authenticator для iOS [тут.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios)
{% endhint %}

**У цьому розділі описано функціональні можливості застосунку Hideez Authenticator для Android:**

* [**Єдиний вхід (SSO)**: безпарольний доступ до вебсервісів та застосунків за допомогою біометрії через протоколи SAML та OIDC.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-na-server-hes-za-dopomogoyu-hideez-authenticator-sso)
* [**Двофакторна автентифікація (2FA)**: додатковий рівень захисту для вебсервісів та застосунків через протоколи SAML та OIDC.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa)
* [**Безпарольний вхід у Windows**: швидкий і безпечний доступ до робочої станції.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/bezparolnii-vkhid-v-robochu-stanciyu)
* [**Вхід у робочі станції**: підтримка різних типів облікових записів (локальні, Microsoft, доменні облікові записи AD, Entra ID).](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/avtorizaciya-u-robochu-stanciyu-cherez-parol)
* [**Вхід через RDP**: керування доступом до робочих станцій через протокол віддаленого робочого стола (RDP) за допомогою смартфона.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/vkhid-u-viddalenu-robochu-stanciyu-cherez-pidklyuchennya-do-rdp)
* [**Блокування робочої станції**: дистанційне блокування ПК через смартфон для додаткової безпеки.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/blokuvannya-pk-za-dopomogoyu-smartfona)
* [**Генерація одноразових паролів (OTP)**: створення тимчасових паролів для двофакторної автентифікації.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/stvorennya-otp-paroliv)

{% hint style="info" %}
Щоб скористатися цими функціями, спочатку налаштуйте **Hideez Authenticator** відповідно до інструкцій [**цього посібника**](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/poperednye-nalashtuvannya-mobilnogo-zastosunku-dlya-android-ta-reyestraciya-zastosunku-na-serveri).
{% endhint %}


# Попереднє налаштування мобільного застосунку для Android та реєстрація застосунку на сервері

## Встановлення мобільного застосунку на смартфон:

1. Встановіть і відкрийте Hideez Authenticator. Ознайомтесь з інструкціями і натисніть "Далі".<br>

   <div><figure><img src="/files/zYdwdIGXBk8UcI0iuKIP" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/XCTkni43TTjOyDeckL96" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/pZYSBO5wD7LacwFZv04K" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/iwFn7mn9BcAKXCvQtYBv" alt="" width="188"><figcaption></figcaption></figure></div>
2. &#x20;Встановіть і повторіть PIN-код.<br>

   <div><figure><img src="/files/0JmYKqVmQHYhXrAu7Rj8" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/H79IblXAllmGMT6XGLTg" alt="" width="188"><figcaption></figcaption></figure></div>
3. Для більшої безпеки рекомендується використовувати біометричний вхід.<br>

   <div><figure><img src="/files/ck9EuvaO5hI8lz6FG7Su" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/O5iA6tysdi26NykDdJuk" alt="" width="188"><figcaption></figcaption></figure></div>
4. Тепер ви можете перейти до розділу [реєстрації вашого мобільного застосунку на Hideez Enterprise Server.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)

## 2. Реєстрація застосунку на сервері

Щоб використовувати Hideez Authenticator, спочатку його потрібно зареєструвати застосунок на сервері Hideez.

Для цього оберіть тип вашого акаунту сервера:

* [Реєстрація застосунку на сервері HES для адміністраторів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)&#x20;
* [Реєстрація застосунку на сервері HES для користувачів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-koristuvacha)

{% hint style="warning" %}
Біометричний вхід  доступний **лише після** налаштування біометрії на вашому смартфоні.
{% endhint %}


# Реєстрація Hideez Authenticator на сервері

Для того, щоб використовувати Hideez Authenticator, вам потрібно спочатку [зареєструвати додаток на сервері HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso).

Потім [зареєструйте Hideez Authenticator в Hideez Client](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk), якщо ви хочете використовувати його для [входу в робочу станцію на вашому ПК](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu).

Якщо ви вже виконали ці умови, перейдіть до [наступного розділу](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora).


# Реєстрація єдиного входу (SSO)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

Щоб використовувати Hideez Authenticator, спочатку потрібно зареєструвати мобільний застосунок на сервері Hideez Enterprise Server (HES).

* [Реєстрація застосунку на сервері HES для адміністраторів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)&#x20;
* [Реєстрація застосунку на сервері HES для користувачів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-koristuvacha)

Якщо ви вже виконали ці умови, перейдіть до [наступного розділу](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora).


# Реєстрація SSO (обліковий запис адміністратора)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

## Реєстрація Hideez Authenticator для безпарольного Єдиного входу для адміністраторів

Для того, щоб використовувати Hideez Authenticator для безпарольного входу, спочатку потрібно зареєструвати мобільний додаток на сервері Hideez. Для цього виконайте прості кроки:

1. Увійдіть на сервер і перейдіть до розділу "Профіль".

<figure><img src="/files/J1QxxUUnkgIMS074z6iV" alt=""><figcaption></figcaption></figure>

2. Перейдіть у розділ **Hideez Authenticator** і натисніть кнопку «Зареєструвати Hideez Authenticator».

<div><figure><img src="/files/2Rugy2De04l2SxqE6n3P" alt=""><figcaption></figcaption></figure> <figure><img src="/files/bTe33oglRRlILNyXYJ0c" alt=""><figcaption></figcaption></figure></div>

{% hint style="info" %}
Ви можете завантажити Hideez Authenticator для вашої ОС з [Google Play](https://play.google.com/store/apps/details?id=com.hideez.hideezmobilekey\&pli=1) або [App Store](https://apps.apple.com/ua/app/hideez-authenticator/id1510948639) за відповідними посиланнями.
{% endhint %}

3. Відкрийте Hideez Authenticator і відскануйте QR-код який з'явився на екрані комп'ютера підтвердіть реєстрацію SSO у Hideez Authenticator.<br>

<div><figure><img src="/files/q6tTS51MBIKUh89fym1r" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/4e7ftSgz2rGbD8HEv8hy" alt="" width="188"><figcaption></figcaption></figure></div>

4. Все готово. Тепер адміністратор може увійти на сервер за допомогою Hideez Authenticator не використовуючи логін і пароль.

<figure><img src="/files/dVBCEM6MJs3wy4EbVOvi" alt="" width="382"><figcaption></figcaption></figure>

{% hint style="info" %}
Після реєстрації застосунку на сервері адміністратор має змогу заходити у вебсервіси використовуючи Єдиний вхід через сервер Hideez як Identty Provider (IdP) а також може перейти до створення  акаунту для Входу у Робочу станцію.
{% endhint %}


# Реєстрація SSO (обліковий запис користувача)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

{% hint style="info" %}
Будь ласка, спочатку переконайтеся, що адміністратор серверу HES [увімкнув опцію SSO для вашого акаунта.](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)
{% endhint %}

Існує дві опції в Hideez Authenticator для облікових записів HES:

1. Використати застосунок для [двофакторної автентифікації](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa)&#x20;
2. Використати застосунок для [безпарольної автентифікації](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-na-server-hes-za-dopomogoyu-hideez-authenticator-sso)

Якщо ваш адміністратор [увімкнув вимогу другого фактору](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora#enabling-second-factor-for-user-account), вам слід дотримуватися [першої ](#zareyestruvati-dodatok-dlya-dvofaktornoyi-avtentifikaciyi.)частини цієї інструкції, в іншому випадку - [другої](#reyestraciya-dlya-vkhodu-bez-parolya).

### Зареєструвати додаток для двофакторної автентифікації.

1. Відкрийте лист від HES у вашій поштовій скриньці та перейдіть за посиланням у ньому.<br>

   ![](/files/5jiVPCe6X4wJ6mnJUDmU)<br>
2. Дотримуйтесь інструкцій на екрані та встановіть пароль.\
   \
   ![](/files/nVvHlpFSV94dOra9wS7A)\
   \
   ![](/files/pDBnGt3myyoqGrGXtvOk)<br>
3. Потім натисніть кнопку "Увійти за допомогою Hideez Authenticator".\
   \
   ![](/files/QPr7zyUC09xnE9IwamvO)<br>
4. Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/ybbQ8eqibjOSBQ8pWyht)<br>
5. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/Mdh9Jh8vow2yJDTpkSb1)<br>
6. Підтвердіть реєстрацію SSO  у Hideez Authenticator.\
   \
   ![](/files/iCchVPNingEEK6HM7xzE)<br>
7. Все готово. Тепер ви можете увійти, використовуючи Hideez Authenticator як другий фактор.

### Реєстрація для входу без пароля

1. Відкрийте лист від HES у вашій поштовій скриньці та перейдіть за посиланням у ньому.\
   \
   ![](/files/2wY049nQn063b57RZtQw)<br>
2. Потім натисніть кнопку «Увійти за допомогою Hideez Authenticator».\
   \
   ![](/files/nV2ckqStC8EQFcQSZccU)<br>
3. Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/PpVq7gweM2bI919hIAS1)<br>
4. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/r6nNUPocMOaALNUPyGqb)<br>
5. Підтвердіть реєстрацію SSO в Hideez Authenticator.\
   \
   ![](/files/6X4quwFHEtyWXe0kTa9u)

**Якщо ви вже зареєстрували ключ безпеки для SSO, ви можете зареєструвати мобільний додаток, виконавши ці кроки:**

1. Перейдіть до розділу **«Hideez Authenticator»** і натисніть кнопку «Зареєструвати Hideez Authenticator».<br>

   ![](/files/kMBXQvV49IJuYplFBb2g)\
   \
   Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/MDtxtaPTjnItSpVPWXIu)<br>
2. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/cYuT7USKCInxtBlqN2kF)<br>
3. Підтвердіть реєстрацію SSO в Hideez Authenticator.\
   \
   ![](/files/Swd4gfmuAKl96s9FOtKX)<br>
4. Все готово. Тепер ви можете увійти за допомогою Hideez Authenticator.


# Реєстрація Hideez Authenticator для авторизації  в ПК

Перш ніж реєструвати Hideez Authenticator для входу в ПК, будь ласка, переконайтеся, що ви виконали всі кроки для [реєстрації програми на HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso).


# Реєстрація Hideez Authenticator для безпарольної авторизації в ПК

Для того, щоб скористатися безпарольною авторизацією для вашої робочої станції, будь ласка виконайте наступні умови:

1. На вашому комп'ютері повинна бути встановлена [корпоративна версія Hideez Client](https://update.hideez.com/update/hideezclient/clientsetup.exe). Для того, щоб в цьому переконатись перевірте:
   * [Програма клієнт підключена до сервера HES,](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings) [робоча станція затверджена.](https://enterprise.hideez.com/hideez-enterprise-server/workstations/workstations-management)
   * Ви ввійшли в обліковий запис домену Windows.
   * Робоча станція має модуль TPM 2.0

{% hint style="info" %}
Для того, щоб перевірити чи підтримує ваш комп'ютер модуль TPM будь ласка скористайтеся [офіційною інструкцією від Microsoft.](https://learn.microsoft.com/en-us/powershell/module/trustedplatformmodule/get-tpm?view=windowsserver2022-ps)
{% endhint %}

2. Введіть адресу вашого HES серверу у розділі **Налаштування**\
   \
   ![](/files/MM16nMfTpuzxSpgrK3M4)<br>
3. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку **Налаштування** у розділі **Безпарольна авторизація.**\
   \
   ![](/files/PHx48dPjJjxMFIw8GFtF)<br>
4. Відкрийте розділ **Сканер** у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/LF8T51tNoh84GHrWqGFW)\
   \
   Також цей сканер можна відкрити з розділу **Акаунти** > **Робочі станції**.\
   \
   ![](/files/Kw7YefWVWFJLwMiz7xej) \
   \
   У цьому випадку сканер буде виглядати так:\
   \
   ![](/files/a5PhH10qx0kcILCaDBhp)\
   \
   ![](/files/6zHsXuNLLQj9EiX11uSj)<br>
5. Підтвердіть реєстрацію в Hideez Authenticator.\
   \
   ![](/files/OTYaRWxkWos9MKKPaDmx)\
   \
   Розпочнеться реєстрація.\
   \
   ![](/files/irnI2tNgitjStl7mDINW) ![](/files/HlU0ugHJJucx8GJubXku)<br>
6. Це всі налаштування.\
   \
   ![](/files/4zYAE7vYsrd23RWk2Amf)\
   \
   Тепер ви можете знайти інформацію про розблокований обліковий запис у розділі **Акаунти-> Робочі станції** в Hideez Authenticator. Тут також ви можете [видалити розблокований акаунт](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator) або додати новий.\
   \
   ![](/files/JQ12vMfZx2hoUEEnAXMN)\
   \
   ![](/files/jQe7nUifqKXxgO2cgPcf)

У [наступній статті](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk/prodovzhennya-diyi-sertifikata-dlya-bezparolnoyi-avtorizaciyi) ви знайдете інструкцію про те, як повторно зареєструвати Hideez Authenticator, якщо термін дії сертифіката для безпарольної реєстрації закінчився.


# Продовження дії сертифіката для безпарольної авторизації

Сертифікати для входу без пароля створюються в Windows Active Directory. За замовчуванням термін дії цього сертифіката становить 1 рік. Коли термін дії закінчиться, Hideez Client повідомить вас про це. Тоді вам потрібно буде повторно зареєструвати сертифікат для входу без пароля для подальшого використання. Процедура така ж, як і при реєстрації:

1. Відкрийте раніше встановлений Hideez Client або [завантажте і встановіть його](https://update.hideez.com/update/hideezclient/clientsetup.exe).
2. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку "Налаштувати" у розділі **Безпарольна авторизація**.\ <br>

   <figure><img src="/files/EJ4HznZtfQ6mRC9WaPCE" alt=""><figcaption></figcaption></figure>
3. Відкрийте розділ **Сканер** у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/LF8T51tNoh84GHrWqGFW)<br>
4. Підтвердіть оновлення робочої станції в автентифікаторі:\
   \
   ![](/files/afRQd0KNQzZ0PeGnI2aG)<br>
5. Все готово. Тепер термін дії вашого сертифіката продовжено і ви можете знову користуватися Hideez Authenticator для безпарольної авторизації у свою робочу станцію.

{% hint style="info" %}
Ви можете заздалегідь оновити сертифікат, навіть якщо термін його дії ще не закінчився.
{% endhint %}


# Реєстрація Hideez Authenticator для авторизації через пароль

Для того, щоб скористатися авторизацією через пароль для вашої робочої станції, будь ласка виконайте наступні дії:

1. [Завантажте](https://update.hideez.com/update/hideezclient/clientsetup.exe) або відкрийте корпоративну версію Hideez Client на своєму комп'ютері та переконайтесь в тому, що [клієнт підключений до HES](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings), [робоча станція затверджена.](https://enterprise.hideez.com/hideez-enterprise-server/workstations/workstations-management)
2. Введіть адресу вашого HES серверу в розділі **Налаштування**\
   \
   ![](/files/gi5O9FJVqh2lpOg9ECF7)<br>
3. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку "Налаштувати" у розділі **Авторизація через пароль**\
   \
   ![](/files/zfS6fqYBeKRVeclUVJV5)<br>
4. Відкрийте розділ **Сканер** у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/LF8T51tNoh84GHrWqGFW)\
   \
   Також цей сканер можна відкрити з розділу **Акаунти ->** **Робочі станції**.\
   \
   ![](/files/a0axIaetydDBa1IoRe1x)\
   \
   В цьому випадку сканер буде виглядати так:\
   \
   ![](/files/sXF9SxHiDJ7cCsKcy21c)\
   \
   ![](/files/JYEVHEGzuGAmNxq737Ds)<br>
5. Підтвердіть реєстрацію в Hideez Authenticator. Виберіть тип облікового запису (Локальний/Доменний/Microsoft/AzureAD) і заповніть усі поля. Потім натисніть кнопку "Зберегти".

\
\
![](/files/6pe8H6iaKOsGK9nARpYm) ![](/files/Lo9kf9Kb75kvEexyOpT9)\
\
![](/files/TpysKgefdanYtFzHYxr7) ![](/files/jI0VqefzRetCO1Z38WjM)<br>

6. Це всі налаштування.\
   \
   Тепер ви можете знайти інформацію про розблокований обліковий запис у розділі **Акаунти ->** **Робочі станції** в Hideez Authenticator. Також тут ви можете [видалити розблокований акаунт](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator) або додати новий.\
   \
   ![](/files/Ph0MYQJgmqsVxMVBOBgX)\
   \
   ![](/files/WqtJSofHiVYYfOZQmWW9)

У [наступній статті](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol/perekhidnii-akaunt) ви знайдете інструкцію про те, як використовувати один обліковий запис для розблокування на основі пароля для будь-якого комп'ютера.


# Перехідний акаунт

Якщо ви використовуєте один обліковий запис на різних робочих станціях, ви можете зареєструвати його на одній з них і використовувати для всіх комп'ютерів з цим обліковим записом.

Не забудьте встановити Hideez Client на всі ваші комп'ютери та [підключити їх до HES](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings).

В Автентифікаторі вам потрібно увімкнути опцію "Перехідний акаунт", коли ви [реєструєте обліковий запис для розблокування за допомогою пароля](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol), або ви можете відредагувати цю опцію в налаштуваннях облікового запису після його створення:

![](/files/SyhZgpf0s77P6Yinfmfl) ![](/files/gi6ZkL6XxILERy5dc9Jk)

{% hint style="warning" %}
Зверніть увагу: функція перехідного акаунту застосовується ЛИШЕ до функції розблокування за допомогою облікових записів на основі пароля. Ви можете [заблокувати](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/blokuvannya-pk-za-dopomogoyu-smartfona) лише ту робочу станцію, на якій було зареєстровано автентифікатор.
{% endhint %}


# Вхід за допомогою Hideez Authenticator

У цьому розділі описано, як увійти за допомогою Hideez Authenticator:

* [на сервер HES використовуючи функцію єдиного входу SSO](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso)
* [в робочу станцію користувача ПК](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu)


# Вхід на сервер HES за допомогою технології Single sign-on (SSO)

Щоб скористатися даною функцією спочатку [зареєструйте застосунок Hideez Authenticator на HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso).

Якщо ваш адміністратор увімкнув безпарольний вхід, будь ласка, дотримуйтесь [цієї інструкції](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-na-server-hes-za-dopomogoyu-hideez-authenticator-sso). Якщо ви будете використовувати Hideez Authenticator як другий фактор, будь ласка, дотримуйтесь [цього посібника](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-na-server-hes-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa).


# Вхід без логіна і пароля  на сервер HES за допомогою Hideez Authenticator (SSO)

Ви можете отримати доступ до вашого облікового запису HES не вводячи логін і пароль, використовуючи лише застосунок Hideez Authenticator. Для цього потрібно виконати наступні умови:

{% hint style="info" %}
Будь ласка, спочатку переконайтесь в тому, що функція безпарольної автентифікації увімкнута [для вашого акаунта.](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)
{% endhint %}

1. [Зареєструвати додаток на сервері HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso).
2. Відкрийте ваш HES сервер у веб-браузері та натисніть кнопку **Увійти за допомогою Hideez Authenticator**.\
   \
   ![](/files/bGDFYiD4VM2mbF2z6NJs)<br>
3. Відкрийте додаток Hideez Authenticator на своєму телефоні і скануйте QR-код.\
   \
   ![](/files/YklU3BB70bEl2OCl3TPV) ![](/files/LF8T51tNoh84GHrWqGFW)<br>
4. Підтвердіть дію у Hideez Authenticator.\
   \
   ![](/files/a5W1pbgkLxAnmWmmUeHi)

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід в обліковий запис HES за допомогою Hideez Authenticator як другого фактору (2FA)

Ви можете отримати доступ до вашого облікового запису HES використовуючи застосунок Hideez Authenticator як другий фактор автентифікації. Для цього потрібно виконати наступні умови:

{% hint style="info" %}
Будь ласка, спочатку переконайтесь в тому, що функція 2FA увімкнута [для вашого акаунта.](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)
{% endhint %}

1. [Зареєструвати додаток на сервері HES.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso)
2. Ввести свою електронну адресу і натиснути **Далі**.\
   \
   ![](/files/CVac67NGV5WOPp30hOWT)<br>
3. Ввести свій пароль і натиснути **Далі**.\
   \
   ![](/files/lK8y8rkr8KL7tT6EryEa)<br>
4. Натиснути **Hideez Authenticator**.\
   \
   ![](/files/FFk43mmFDwXyVirVs2h0)<br>
5. Відкрийте додаток Hideez Authenticator на своєму смартфоні та скануйте QR-код.\
   \
   ![](/files/A0x8ctlbephhhEVhOziD) ![](/files/LF8T51tNoh84GHrWqGFW)<br>
6. Підтвердіть дію у Hideez Authenticator.\
   \
   ![](/files/3QG92ocbyzTophFzaFRG)

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід в робочу станцію

[Після налаштування входу через смартфон](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk), QR-код буде відображено на екрані блокування Windows за допомогою Hideez Credential Provider. QR-код буде відображатися біля облікового запису з іменем **Hideez Key**. Відскануйте цей QR-код за допомогою мобільного автентифікатора **Hideez Authenticator,** оберіть необхідну робочу станцію для розблокування і підтвердіть вхід на смартфоні. Після цього ваш комп'ютер буде розблоковано.

Деякі смартфони можуть відкривати програму Hideez Authenticator автоматично, якщо ви скануєте QR-код безпосередньо за допомогою системного застосунку фотокамери на вашому телефоні. Це може дещо прискорити процес входу у ваш комп’ютер.

У розділі "Акаунти" > "Робочі станції " ви можете побачити список акаунтів доступних для розблокування і блокування за допомогою смартфона. [Облікові записи, що базуються на паролі](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/avtorizaciya-u-robochu-stanciyu-cherez-parol), позначені знаком![](/files/9j0bunrGz9nT2VmgmHa0).

![](/files/lTTACRDG6LKkknjwpmsr)


# Безпарольний вхід в робочу станцію

1. &#x20;[Зареєструйте Hideez Authenticator у Hideez Client.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk)
2. Виберіть користувача **Hideez Key** на екрані блокування.\
   \
   ![](/files/mXVx6oxMD2x5MmzY1ofF)<br>
3. Відкрийте застосунок **Hideez Authenticator** і відскануйте QR-код на екрані блокування.\
   \
   ![](/files/LF8T51tNoh84GHrWqGFW)\
   \
   ![](/files/oWpV3xWs0UlEXqFJmDNj)<br>
4. Підтвердіть вхід у застосунку **Hideez Authenticator.**\
   Оберіть назву робочої станції (**1**) та ім'я вашого акаунту (**2**).\
   \
   ![](/files/KBMVIOT6tGTeTG0yL0oM)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator одразу.
{% endhint %}

У [наступній статті](https://app.gitbook.com/s/ekUCdz2srsPivKqRicuh/~/changes/117/instrukciya-z-nalashtuvannya-dlya-koristuvachiv/posibnik-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-u-vash-kompyuter/bezparolnii-vkhid-u-vashu-robochu-stanciyu/offline-passwordless-login) ви знайдете інструкцію для входу в систему, якщо у вас немає підключення до Інтернету.


# Офлайн вхід в робочу станцію

Даний варіант входу використовує офлайн-коди і також належить до категорії безпарольного входу.

Щоб увійти в ПК **без підключення до Інтернету**, вам потрібно [налаштувати безпарольну авторизацію](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk) і потім один раз увійти у робочу станцію за допомогою [безпарольного входу в режимі онлайн](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/bezparolnii-vkhid-v-robochu-stanciyu). Після чого, на ваш смартфон будуть завантажені одноразові офлайн-коди для входу в умовах відсутності інтернет-з'єднання.

**Щоб отримати офлайн-код, вам потрібно:**

1. Перейдіть до розділу **Акаунти.**\
   \
   ![](/files/5OL5IwSSxhT5N4mPdZo8)<br>
2. Натисніть на кнопку **Робочі станції.**\
   \
   ![](/files/8C3k1Ar8UY8eeRaUTnDD)<br>
3. Натисніть на потрібну робочу станцію зі списку.\
   \
   ![](/files/kZZby7tuhLrNzmMODQkL)<br>
4. Натисніть на кнопку **Показати офлайн-код**.\
   \
   ![](/files/RpKaIDp7ZWUb5JzeTo6v) ![](/files/VIWEeKt5CyFjg9J9JlKC)

{% hint style="info" %}
Будь ласка, зверніть увагу, що у вас буде лише 50 офлайн-кодів автентифікації. Коли залишиться менше 46 кодів, вони будуть відновлені після входу в систему онлайн. Ви можете побачити кількість залишених кодів над кнопкою "Показати офлайн-код".
{% endhint %}

**Для входу за допомогою коду автентифікації потрібно:**

1. Натисніть кнопку "Розблокувати за допомогою одноразового коду" на екрані блокування Windows.\
   \
   ![](/files/Oq1jIexxNh8DIis79zKy)<br>
2. Введіть код у поле **Offline Logon Code** і натисніть Enter.\
   \
   ![](/files/T8rZoRWlO120fzqUQZ4k)

{% hint style="info" %}
**Примітка:** Процес входу може зайняти деякий час, як правило декілька секунд.
{% endhint %}


# Авторизація у робочу станцію через пароль

Ви можете увійти у свій комп'ютер за допомогою заздалегідь створеного профілю своєї робочої станції у Hideez Authenticator. Для цього виконайте наступні умови:

1. [Зареєструйте додаток Hideez Authenticator у Hideez Client для авторизації через пароль.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol)
2. В налаштуваннях Hideez Client у розділі **Авторизація** увімкніть параметр "Завжди показувати QR авторизації на екрані входу".\
   \
   ![](/files/w9YrqPRjJew33cmH3g1v)<br>
3. Оберіть користувача **Hideez Key** на екрані блокування.\
   \
   ![](/files/g8HaP4VZgennSH5fEJGo)<br>
4. Відкрийте додаток Hideez Authenticator і відскануйте QR-код на екрані блокування.\
   \
   ![](/files/bkiCq9TdLor7WljVPXWb)\
   \
   ![](/files/gkr1WO2kpgsVqmjQnZrK)<br>
5. Підтвердіть вхід в робочу станцію у **Hideez Authenticator.**\
   Оберіть назву робочої станції **(1)** та ім'я вашого акаунту **(2)**.\
   \
   ![](/files/Ke101zGuzmISm4rFLmAg)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід у віддалену робочу станцію через підключення до RDP

Remote Desktop Protocol - це протокол, розроблений компанією Microsoft, який дозволяє користувачеві отримувати доступ до програм і даних на віддаленому комп’ютері через мережеве з'єднання.

Щоб увійти в сеанс RDP за допомогою Hideez Authenticator, виконайте наступні дії:

1. Зареєструйте на своєму локальному комп'ютері обліковий запис віддаленої робочої станції, використовуючи відповідні облікові дані. Для реєстрації доступні обидва варіанти входу в обліковий запис - [безпарольний вхід,](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk) [вхід з паролем](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol). Якщо ви хочете увійти без пароля, будь ласка, переконайтеся, що на вашому локальному комп'ютері  є **TPM** модуль. Для віддаленого комп'ютера дана вимога не обов'язкова.
2. Відкрийте RDP-клієнт Windows і вкажіть адресу віддаленого комп'ютера. \ <br>

   <div align="left"><figure><img src="/files/qKSF2DbBSfLKFS97iJqI" alt=""><figcaption></figcaption></figure></div>
3. Натисніть  "Підключитися", а потім натисніть кнопку "Більше варіантів".\
   \
   ![](/files/NtZ086WKuczlZYQv35ce)<br>
4. Виберіть опцію "Hideez Key".\
   \
   ![](/files/dw1dBegDlqJ62y6Wfdcu)<br>
5. Натисніть кнопку "Показати QR-код".\
   \
   ![](/files/ACXKAWntlaIjCkUkFJfP)<br>
6. З'явиться QR-код.\
   \
   ![](/files/MFDEfFBlptFa9RIR2O9Z)<br>
7. Відкрийте додаток Hideez Authenticator і відскануйте цей QR-код.\
   \
   ![](/files/bkiCq9TdLor7WljVPXWb)<br>
8. Підтвердіть вхід на Hideez Authenticator:&#x20;

**1** - ім'я робочої станції, **2** - ім'я облікового запису.&#x20;

Ім'я робочої станції має збігатися з ім'ям вашого локального комп'ютера.\
\
![](/files/Ke101zGuzmISm4rFLmAg)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Блокування ПК за допомогою смартфона

Починаючи з версії 1.2.9 ви також можете заблокувати свій обліковий запис Windows, якщо ви [зареєстрували свій автентифікатор для входу на ПК.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk)

Відкрийте ваш Hideez Authenticator, перейдіть у розділ **Акаунти -> Робочі станції** та оберіть робочу станцію в яку ви увійшли і яку ви хочете заблокувати. Натисніть **Заблокувати робочу станцію**. Робоча станція буде заблокована.&#x20;

Так виглядає кнопка блокування для облікових записів **без пароля**:

![](/files/LNBE8Yu81q6t1UMe4Of3)

Так виглядає кнопка блокування для облікових записів на **основі пароля**:

![](/files/LArG6NJKHDHt5iDt28Ja)

{% hint style="warning" %}
Зверніть увагу: функція ["Перехідний Акаунт"](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol/perekhidnii-akaunt) застосовується ЛИШЕ для розблокування. Ви можете заблокувати лише ту робочу станцію, на якій було зареєстровано автентифікатор.
{% endhint %}


# Створення OTP-паролів

Одноразовий пароль (One Time Password, OTP) — це пароль, який є дійсним тільки для одного сеансу автентифікації. Його дія також може бути обмежена певним проміжком часу.

Hideez Authenticator дозволяє користувачам генерувати одноразові паролі для механізму [двофакторної автентифікації (Two-Factor Authentication).](https://fidoalliance.org/specs/u2f-specs-master/fido-u2f-overview.html)

Щоб скористатися функцією генерації OTP-паролів, спочатку вам потрібно [зареєструвати свій Hideez Authenticator на сервері HES.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso)

### Додати обліковий запис OTP

Ви можете додати обліковий запис OTP відсканувавши QR-код, або ввести його вручну

1. Відкрийте розділ **Акаунти**.\
   \
   ![](/files/5K9GzWhyrAl0Ct3clk97)<br>
2. Натисніть на кнопку "**+"** і відскануйте потрібний QR-код..\
   \
   ![](/files/O12xCE9OOBZo0hIXH26a)

#### Відскануйте QR-код у відповідному сервісі

1. Відскануйте QR-код зі сторінки провайдера вашого облікового запису (наприклад, Google Authenticator).\
   \
   ![](/files/P1UiHL2EdcBpLozjbAbP)

#### Додати секретний ключ вручну

1. Натисніть на кнопку "Додати вручну".\
   \
   ![](/files/8uhAdHkJv0Clhb0KUKaX)<br>
2. Введіть ім'я облікового запису та секретний ключ у відповідні поля.\
   \
   ![](/files/5rQuIhUN2EDTpDj7Xy9D)<br>
3. Ви також можете надати розширені параметри, такі як кількість цифр OTP паролю, алгоритм хешування та дійсний період у секундах. Просто перемкніть тригер **Додаткові налаштування**, для того, щоб налаштувати їх. \
   \
   ![](/files/lYGhSMR1EnlEvqZqhD7z)\
   \
   ![](/files/E7xyPQVXdi5zMLGe1S1Z)<br>
4. Натисніть кнопку "Додати".\
   \
   ![](/files/g1wva2lDPoSiY192RyHr)<br>

Таким чином, ви отримали OTP-пароль автоматично. Тепер ви можете підтвердити його у обліковому записі відповідного сервісу (наприклад, Google) і використовувати для наступних авторизацій.\
![](/files/1G8Q3hMBwL5GBBW1id17)<br>

Поруч з кодом відображається таймер валідності OTP-коду.\
\
![](/files/Z27Wq9MIZAwqBjzrGZ6F)

### Копіювання OTP-паролю

Для того, щоб скопіювати OTP-пароль достатньо натиснути на нього і він скопіюється автоматично.

![](/files/USPwHykUyEFr5oblv9YR)![](/files/u5L1rWEgLbEwjNFPrVOp)

### Редагування OTP акаунту

1. Щоб змінити назву видавця або ім'я OTP-акаунта, просто торкніться його назви. Після чого відкриється меню редагування.\
   ![](/files/nsPOgjhn7HTV6mmTLWgx)<br>
2. Внесіть всі необхідні зміни та натисніть кнопку "Зберегти". \
   \
   ![](/files/rOvHLIvtezqjXq1NLKTz)

### Видалення облікового запису OTP &#x20;

1. Щоб видалити OTP акаунт відкрийте [меню редагування.](#redaguvannya-otp-akauntu)
2. Потім натисніть на кнопку "Видалити".\
   \
   ![](/files/hocgaMEocu5APAtjWS0n)<br>
3. Підтвердіть видалення.\
   \
   ![](/files/3TotiRdlgofyzeKWBRkT)


# Вимкнення мобільного застосунку

У цьому розділі описано, як вимкнути Hideez Authenticator для наступних сервісів:

* [Вимкнення входу в робочу станцію Windows](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator)
* [Вимкнення входу на сервер HES через SSO](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-hes-cherez-hideez-authenticator)


# Вимкнення входу в робочу станцію через Hideez Authenticator

1. Перейдіть до розділу **Акаунти** й натисніть на кнопку "Робочі станції".\
   \
   ![](/files/1iq9t2EghkUZZMrzdzHL)<br>
2. Оберіть потрібну робочу станцію зі списку.&#x20;

&#x20;**1** - назва робочої станції, **2** - назва облікового запису.\
\
![](/files/H4qT3zUcJZlNSQjkf10S)<br>

3. Натисніть на іконку урни.\
   \
   ![](/files/ImMJY2Chw6LZnGGt9Gmt)<br>
4. Підтвердіть дію.\
   \
   ![](/files/7qQltXpxvW54w8876iQK)


# Вимкнення входу в HES через Hideez Authenticator

{% hint style="danger" %}
Якщо ви знову захочете використовувати Hideez Authenticator, вам доведеться [налаштувати програмний ключ з самого початку.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/poperednye-nalashtuvannya-mobilnogo-zastosunku-dlya-android-ta-reyestraciya-zastosunku-na-serveri)
{% endhint %}

1. Відкрийте ваш акаунт на сервері HES і перейдіть у розділ **Профіль**.\ <br>

<img src="/files/Xp4BTphEw0Bp74THSJ9p" alt="" data-size="original">\ <br>

<img src="/files/RVjg5L6lw4RmCRo98n8t" alt="" data-size="original"><br>

2. Перейдіть до розділу **Hideez Authenticator** і натисніть кнопку "Видалити" біля мобільного пристрою, який ви хочете видалити.\
   ![](/files/M7vSpUyfdYXyM8QaIp3H)<br>
3. Підтвердіть видалення.\
   \
   ![](/files/SX1u82WpwpJ81KkVpyAn)<br>
4. Потім вам потрібно стерти ключ на мобільному автентифікаторі. Перейдіть до розділу **Профіль** і натисніть кнопку "Вийти - Стерти всі дані".\
   \
   ![](/files/2GXsQDD4KP2Puve3MpRE)<br>
5. Підтвердіть стирання даних.\
   \
   ![](/files/nLLW2OllQosc0i49P13B)


# Сервісні операції

## У розділі **"Профіль"** ви можете виконати наступні сервісні операції:

<figure><img src="/files/Kj6mJjRfmpJnJDtXse9B" alt="" width="148"><figcaption></figcaption></figure>

## Змінити PIN-код

Щоб змінити PIN-код у **Hideez Authenticator**, виконайте такі дії:

1. Відкрийте розділ **"Профіль"** і натисніть кнопку **"Змінити PIN-код"**.
2. Введіть свій поточний PIN-код.

{% hint style="info" %}

* У вас є **три спроби** для введення поточного PIN-коду.
* Якщо ви тричі введете неправильний PIN, змінити його буде неможливо, доки ви не введете правильний PIN під час входу в застосунок.
* Змінити PIN можна **лише після введення поточного PIN-коду**, навіть якщо використовується біометрія.
  {% endhint %}

3. Встановіть новий PIN-код і підтвердьте його.

<div><figure><img src="/files/37kyXRMkDS1T7LKdGqTd" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/YbB9x1QE6Hz4Q1j4FPmk" alt="" width="188"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Увага:** Запам'ятайте свій новий PIN-код! У разі його втрати доведеться стерти ключ і зареєструвати його повторно.
{% endhint %}

{% hint style="info" %}
**Обмеження:**

* У вас є **10 спроб** для введення PIN-коду.
* Після **5 невдалих спроб** кожну наступну спробу можна здійснити через **3 хвилини**.
* Якщо після цього ви знову 5 разів введете неправильний PIN, усі дані в застосунку будуть стерті, і ви більше не зможете використовувати облікові записи для автентифікації.
  {% endhint %}

## Увімкнути використання біометрії

Для доступу до акаунтів автентифікації разом із PIN-кодом ви можете використовувати біометрію.

1. Відкрийте розділ **"Профіль"**.
2. Увімкніть біометрію, перемкнувши тригер.
3. Відскануйте свій відбиток пальця за допомогою сканера.

Після цього біометрія буде доступна для входу в застосунок без введення PIN-коду.

{% hint style="success" %}
**Примітка:** Ви можете вимкнути біометрію, залишивши лише PIN-код. Однак це **знижує рівень безпеки**, і ми не рекомендуємо цього робити.
{% endhint %}

## Мова інтерфейсу

Обирайте одну з доступних мов:

* **Українська**
* **Англійська**

## Короткий посібник

Розділ для ознайомлення з основними функціями застосунку.

## Допомога

У цьому розділі ви знайдете:

* Посилання на документацію з повним описом функцій застосунку.
* Можливість створити запит на підтримку до нашої команди.

## Про застосунок

Тут можна зробити запит на **тріальну версію** програмного продукту.

## Надіслати звіт

Якщо потрібно, ви можете надіслати звіт для покращення продукту або дослідження певної проблеми.

<figure><img src="/files/V1zOqRzqDwOJOOLnEVAy" alt="" width="175"><figcaption></figcaption></figure>

{% hint style="info" %}
**Зверніть увагу:** Лог-файли, які містять журнали подій, не зберігають і не збирають особисту інформацію.
{% endhint %}

## Стирання даних

Ви можете стерти всі дані із застосунку:

1. Натисніть кнопку **"Вийти"** та виберіть **"Стерти всі дані"**.

<figure><img src="/files/5vWH4SPFTAIkAFIt1IVF" alt="" width="162"><figcaption></figcaption></figure>

2. Або натисніть кнопку **"Вийти"** на екрані входу й підтвердіть свою дію.

<div><figure><img src="/files/OJRlONZxVMTN82Qp7ole" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/p1EC0bq3YBKEvOj5h5D6" alt="" width="188"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Увага**: Після того як ви зітрете всі дані в застосунку, ви більше не зможете:

* Використовувати свій акаунт для входу на сервер.
* Генерувати OTP паролі.
* Розблоковувати робочу станцію.
  {% endhint %}


# Інструкція для iOS

{% hint style="info" %}
Ви можете знайти інструкцію з налаштування Hideez Authenticator для Android [тут](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android).
{% endhint %}

У цьому розділі описано повний перелік функцій програми Hideez Authenticator для iOS:&#x20;

* [Вхід за допомогою SSO](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso)
* [Вхід у ПК ](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu)
* [Блокування ПК ](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/blokuvannya-pk-za-dopomogoyu-smartfona)
* [Створення OTP-паролів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/stvorennya-otp-paroliv)&#x20;

Щоб скористатися цими функціями, спочатку потрібно налаштувати Hideez Authenticator за допомогою [цього посібника](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/poperednye-nalashtuvannya-mobilnogo-zastosunku-dlya-ios).


# Попереднє налаштування мобільного застосунку для iOS

1. Встановіть і відкрийте Hideez Authenticator. Ознайомтесь з інструкціями і натисніть "Далі".\
   \
   &#x20;![](/files/ZqeyRa7s5ETxGTPwhxrw)\
   \
   ![](/files/y4BovlaoijDs6r4b7AyV)\
   \
   ![](/files/JM15lRAblMU7kPe3Tzn3)\
   \
   ![](/files/XC67m9ieW5V44qlde4Zt)<br>
2. Встановіть і підтвердіть PIN-код.\
   \
   ![](/files/NRmoPvOIwhVWxZRDYTvE)\
   \
   ![](/files/KN1Op3bzk5IZeSwEDIlu)<br>
3. Для більшої безпеки рекомендується використовувати біометричний вхід.\
   \
   ![](/files/F51fDs7sWUMnoWgIq0HF)\
   \
   ![](/files/P5vpuz49A8Spq57o9lUC)<br>
4. Тепер ви можете перейти до розділу [реєстрації вашого мобільного застосунку на Hideez Enterprise Server.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora)

{% hint style="warning" %}
Біометричний вхід  доступний **лише після** налаштування біометрії на вашому смартфоні.
{% endhint %}


# Реєстрація програмного ключа

Для того, щоб використовувати Hideez Authenticator, вам потрібно спочатку [зареєструвати додаток на сервері HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso).

Потім [зареєструйте Hideez Authenticator в Hideez Client](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk), якщо ви хочете використовувати його для [входу в робочу станцію на вашому ПК](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu).

Якщо ви вже виконали ці умови, перейдіть до [наступного розділу](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora).


# Реєстрація єдиного входу (SSO)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

Щоб використовувати Hideez Authenticator, спочатку потрібно зареєструвати мобільний застосунок на сервері Hideez Enterprise Server (HES).

* [Реєстрація застосунку на сервері HES для адміністраторів](https://app.gitbook.com/s/ekUCdz2srsPivKqRicuh/~/changes/142/instrukciya-z-nalashtuvannya-dlya-koristuvachiv/posibnik-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/sso-enrollment-admin-account)
* [Реєстрація застосунку на сервері HES для користувачів](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-koristuvacha)

Якщо ви вже виконали ці умови, перейдіть до [наступного розділу](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora).


# Реєстрація SSO (обліковий запис адміністратора)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

Існує дві опції Hideez Authenticator для облікових записів HES:

1. Використати Hideez Authenticator як [другий фактор автентифікації ](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa)
2. Використати Hideez Authenticator для [безпарольної автентифікації](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-za-dopomogoyu-hideez-authenticator-tekhnologiya-sso)

Для облікового запису **адміністратора** реєстрація однакова для обох варіантів.

### Увімкнення двофакторної автентифікації

#### Увімкнення другого фактора для облікового запису адміністратора

Щоб увімкнути **Hideez Authenticator** як другий фактор для входу до облікового запису **адміністратора,** будь ласка, дотримуйтесь [**цього посібника**](https://enterprise.hideez.com/hideez-enterprise-server/administration/how-to-enable-two-factor-authentication-at-hideez-enterprise-server)[**.**](https://enterprise.hideez.com/hideez-enterprise-server/administration/how-to-enable-two-factor-authentication-at-hideez-enterprise-server)

#### Увімкнення другого фактора для облікового запису користувача

Щоб увімкнути **Hideez Authenticator** як другий фактор для облікового запису користувача, будь ласка, дотримуйтесь [**цього посібника.**](https://enterprise.hideez.com/hideez-enterprise-server/single-sign-on-settings/nastroika-polzovatelei)

### Реєстрація Hideez Authenticator

Для того, щоб використовувати Hideez Authenticator для входу, спочатку потрібно зареєструвати мобільний додаток на сервері Hideez Enterprise Server (HES). Для цього виконайте прості кроки:

1. Відкрийте свій HES-акаунт і перейдіть до розділу "Профіль".\ <br>

   <img src="/files/MLzO4movAf9lJLCqlSOv" alt="" data-size="original">\ <br>

   <img src="/files/5ruB5EVMJNBV6LHhYMda" alt="" data-size="original"><br>
2. Перейдіть у розділ **Hideez Authenticator** і натисніть кнопку «Зареєструвати Hideez Authenticator».\
   \
   ![](/files/SGv2bMP2J374Oh0xYs30)\
   \
   Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.<br>

   ![](/files/nXznvJ0xhYvPM9Wx78pC)<br>
3. Відкрийте Hideez Authenticator і відскануйте QR-код який з'явився на HES.\
   \
   ![](/files/rcayW88xLGtHESTCG6HZ)<br>
4. Підтвердіть реєстрацію SSO у Hideez Authenticator.\
   \
   ![](/files/68urNwnSakQ3TNbcLM5v)<br>
5. Все готово. Тепер ви можете [увійти на HES за допомогою Hideez Authenticator.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-za-dopomogoyu-hideez-authenticator-tekhnologiya-sso)\
   \
   ![](/files/BFvVw6DoIXPMKzzJRFPs)<br>


# Реєстрація SSO (обліковий запис користувача)

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

{% hint style="info" %}
Будь ласка, спочатку переконайтеся, що адміністратор серверу HES [увімкнув опцію SSO для вашого акаунта](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika).
{% endhint %}

Існує дві опції в Hideez Authenticator для облікових записів HES:

1. Використати Hideez Authenticator для [безпарольної автентифікації](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-za-dopomogoyu-hideez-authenticator-tekhnologiya-sso)
2. Використати Hideez Authenticator як [другий фактор автентифікації](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa)

Якщо ваш адміністратор [увімкнув вимогу другого фактору](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-yedinogo-vkhodu-sso/reyestraciya-sso-oblikovii-zapis-administratora#enabling-second-factor-for-user-account), вам слід дотримуватися [першої ](#zareyestruvati-dodatok-dlya-dvofaktornoyi-avtentifikaciyi.)частини цієї інструкції, в іншому випадку - [другої](#reyestraciya-dlya-vkhodu-bez-parolya).

### Зареєструвати додаток для двофакторної автентифікації.

1. Відкрийте лист від HES у вашій поштовій скриньці та перейдіть за посиланням в ньому.<br>

   ![](/files/JRxtD4cfHZDuen70Cson)<br>
2. Дотримуйтесь інструкцій на екрані та встановіть пароль.\
   \
   ![](/files/s9Ni1pZl7OZvH4NftJE9)\
   \
   ![](/files/vLYqYdO2167mkjuJpJrO)<br>
3. Потім натисніть кнопку "Увійти за допомогою Hideez Authenticator".\
   \
   ![](/files/F6bYY881qcJqs183NQLY)<br>
4. Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/JKX5Dpn3wf0QVYs1RfSF)<br>
5. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/rcayW88xLGtHESTCG6HZ)<br>
6. Підтвердіть реєстрацію SSO  у Hideez Authenticator.\
   \
   ![](/files/68urNwnSakQ3TNbcLM5v)<br>
7. Все готово. Тепер ви можете увійти, використовуючи Hideez Authenticator як другий фактор.

### Реєстрація для входу без пароля

1. Відкрийте лист від HES у вашій поштовій скриньці та перейдіть за посиланням в ньому\
   \
   ![](/files/JRxtD4cfHZDuen70Cson)<br>
2. Потім натисніть кнопку «Увійти за допомогою Hideez Authenticator».\
   \
   ![](/files/6USEeq8xmGa0ahh6LMBz)<br>
3. Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/nXznvJ0xhYvPM9Wx78pC)<br>
4. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/rcayW88xLGtHESTCG6HZ)<br>
5. Підтвердіть реєстрацію SSO в Hideez Authenticator.\
   \
   ![](/files/68urNwnSakQ3TNbcLM5v)

**Якщо ви вже зареєстрували апаратний ключ безпеки для SSO, ви можете зареєструвати мобільний застосунок, виконавши наступні кроки:**

1. Перейдіть до розділу **Профіль -> Hideez Authenticator** і натисніть кнопку **"Зареєструвати Hideez Authenticator"**.<br>

   ![](/files/SGv2bMP2J374Oh0xYs30)\
   \
   Ви можете завантажити Hideez Authenticator для вашої ОС з Google Play або App Store за відповідними посиланнями.\
   \
   ![](/files/JKX5Dpn3wf0QVYs1RfSF)<br>
2. Відкрийте Hideez Authenticator і відскануйте QR-код на HES.\
   \
   ![](/files/rcayW88xLGtHESTCG6HZ)<br>
3. Підтвердьте реєстрацію SSO в Hideez Authenticator.\
   \
   ![](/files/68urNwnSakQ3TNbcLM5v)<br>
4. Все готово. Тепер ви можете увійти за допомогою Hideez Authenticator.


# Реєстрація Hideez Authenticator для авторизації в ПК

Перш ніж реєструвати Hideez Authenticator для входу в ПК, будь ласка, переконайтеся, що ви виконали всі кроки для [реєстрації програми на HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso).


# Реєстрація Hideez Authenticator для безпарольної авторизації в ПК

Для того, щоб скористатися безпарольною авторизацією для вашої робочої станції, будь ласка виконайте наступні умови:

1. На вашому комп'ютері повинна бути встановлена [корпоративна версія Hideez Client](https://update.hideez.com/update/hideezclient/clientsetup.exe). Для того, щоб в цьому переконатись перевірте:
   * [Програма клієнт підключена до сервера HES,](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings) [робоча станція затверджена.](https://enterprise.hideez.com/hideez-enterprise-server/workstations/workstations-management)
   * Ви ввійшли в обліковий запис домену Windows.
   * Робоча станція має модуль TPM 2.0

{% hint style="info" %}
Для того, щоб перевірити чи підтримує ваш комп'ютер модуль TPM буд ласка скористайтеся [офіційною інструкцією від Microsoft.](https://learn.microsoft.com/en-us/powershell/module/trustedplatformmodule/get-tpm?view=windowsserver2022-ps)
{% endhint %}

2. Введіть адресу вашого HES серверу у розділі **Налаштування**\
   \
   ![](/files/PQ8tv47o1HytbJKs1ZbG)<br>
3. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку "**Налаштування"** у розділі **Безпарольна авторизація.**\
   \
   ![](/files/QbpxnPbJWcHuKTdC5FpT)<br>
4. Відкрийте розділ **"Сканер"** у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/SdCtjw3fvxVmCNC3Y3BR)\
   \
   Також цей сканер можна відкрити з розділу **"Акаунти" -> "Робочі станції".**\
   \
   ![](/files/QBdiqNvf8jzs7ClTV4vr)\
   \
   У цьому випадку сканер буде виглядати так:\
   \
   ![](/files/aW1ab5Qd7ZvpqWx6Ekdl)\
   \
   ![](/files/ABkeMWiVaoFrQlQcKMtb)<br>
5. Підтвердіть реєстрацію в Hideez Authenticator.\
   \
   ![](/files/rvcgUTeFbpUbSziHb88O)\
   \
   Розпочнеться реєстрація.\
   \
   ![](/files/OiVT0ZrWQqVwK5CJsTN8) \
   ![](/files/i3RurJ8WtXnQrE4BLUND)<br>
6. Це всі налаштування.\
   \
   ![](/files/sMpccJjAdApgkkFnWSJg)\
   \
   Тепер ви можете знайти інформацію про розблокований обліковий запис у розділі **"Акаунти" -> "Робочі станції"** в Hideez Authenticator. Тут також ви можете [видалити розблокований акаунт](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator) або додати новий.\
   \
   ![](/files/eqxTxPh25HDHkmtXfNLM)\
   \
   ![](/files/Oe8ev8ZuBQojLpf5bIVH)

У [наступній статті](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk/prodovzhennya-diyi-sertifikata-dlya-bezparolnoyi-avtorizaciyi) ви знайдете інструкцію про те, як повторно зареєструвати Hideez Authenticator, якщо термін дії сертифіката для безпарольної реєстрації закінчився.


# Продовження дії сертифіката для безпарольної авторизації

Сертифікати для входу без пароля створюються в Windows Active Directory. За замовчуванням термін дії цього сертифіката становить 1 рік. Коли термін дії закінчиться, Hideez Client повідомить вас про це. Тоді вам потрібно буде повторно зареєструвати сертифікат для входу без пароля для подальшого використання. Процедура така ж, як і при реєстрації:

1. Відкрийте раніше встановлений Hideez Client або [завантажте і встановіть його](https://update.hideez.com/update/hideezclient/clientsetup.exe).
2. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку "Налаштувати" у розділі **Безпарольна авторизація**.\
   \
   ![](/files/NoLHrPluxA4c8Z5zCMXz)<br>
3. Відкрийте розділ "Сканер" у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/SdCtjw3fvxVmCNC3Y3BR)<br>
4. Підтвердіть оновлення робочої станції в автентифікаторі:\
   \
   ![](/files/ynwBbiG6I0teFkGvfpGj)<br>
5. Все готово. Тепер термін дії вашого сертифіката продовжено і ви можете знову користуватися Hideez Authenticator для безпарольної авторизації у свою робочу станцію.

{% hint style="info" %}
Ви можете заздалегідь оновити сертифікат, навіть якщо термін його дії ще не закінчився.
{% endhint %}


# Реєстрація Hideez Authenticator для авторизації через пароль

Для того, щоб скористатися авторизацією через пароль для вашої робочої станції, будь ласка виконайте наступні дії:

1. [Завантажте](https://update.hideez.com/update/hideezclient/clientsetup.exe) або відкрийте корпоративну версію Hideez Client на своєму комп'ютері та переконайтесь в тому що [клієнт підключений до HES](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings), [робоча станція затверджена.](https://enterprise.hideez.com/hideez-enterprise-server/workstations/workstations-management)
2. Введіть адресу вашого HES серверу в розділі **Налаштування**\
   \
   ![](/files/PQ8tv47o1HytbJKs1ZbG)<br>
3. Перейдіть до розділу **Мобільний автентифікатор** і натисніть кнопку **Налаштування** у розділі **Авторизація через пароль**\
   \
   ![](/files/yLbOes9VwXBRLJK2x0AP)<br>
4. Відкрийте розділ **Сканер** у Hideez Authenticator та відскануйте QR-код з Hideez Client.\
   \
   ![](/files/SdCtjw3fvxVmCNC3Y3BR)\
   \
   Також цей сканер можна відкрити з розділу **Акаунти** > **Робочі станції**.\
   \
   ![](/files/QBdiqNvf8jzs7ClTV4vr)\
   \
   В цьому випадку сканер буде виглядати так:\
   \
   ![](/files/SdCtjw3fvxVmCNC3Y3BR)\
   \
   ![](/files/HaNpmDkCxjg9YuYRO7o3)<br>
5. Підтвердіть реєстрацію в Hideez Authenticator. Виберіть тип облікового запису (Локальний/Доменний/Microsoft/AzureAD) і заповніть усі поля. Потім натисніть кнопку **Зберегти**.\
   \
   ![](/files/cUNVl3g0NKAFuUCjcv0n) ![](/files/ntrLrEHTXnw0vCiEP2Ou)\
   \
   ![](/files/Tlk6Q2yD7DpkegWw4Hdd) ![](/files/ZSEnlC88MoajxJT3nLRe)<br>
6. Це всі налаштування.\
   \
   Тепер ви можете знайти інформацію про розблокований обліковий запис у розділі **Акаунти ->** **Робочі станції** в Hideez Authenticator. Також тут ви [можете видалити розблокований акаунт](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator) або додати новий.\
   \
   ![](/files/eqxTxPh25HDHkmtXfNLM)\
   \
   ![](/files/Oe8ev8ZuBQojLpf5bIVH)

У [наступній статті](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol/perekhidnii-akaunt) ви знайдете інструкцію про те, як використовувати один обліковий запис для розблокування на основі пароля для будь-якого комп'ютера.


# Перехідний акаунт

Якщо ви використовуєте один обліковий запис на різних робочих станціях, ви можете зареєструвати його на одній з них і використовувати для всіх комп'ютерів з цим обліковим записом.

Не забудьте встановити Hideez Client на всі ваші комп'ютери та [підключити їх до HES](https://enterprise.hideez.com/hideez-client-app/application-interface/general-settings).

В Автентифікаторі вам потрібно увімкнути опцію "Перехідний акаунт", коли ви [реєструєте обліковий запис для розблокування за допомогою пароля](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol), або ви можете відредагувати цю опцію в налаштуваннях облікового запису після його створення:

![](/files/QZAPyZqFB6lKumi4GkD2) ![](/files/oBS2sfXMICpzUd0CU3tA)

{% hint style="warning" %}
Зверніть увагу: функція перехідного акаунту застосовується ЛИШЕ до функції розблокування за допомогою облікових записів на основі пароля. Ви можете [заблокувати ](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/blokuvannya-pk-za-dopomogoyu-smartfona)лише ту робочу станцію, на якій було зареєстровано автентифікатор.
{% endhint %}


# Вхід за допомогою Hideez Authenticator

У цьому розділі описано, як увійти за допомогою Hideez Authenticator :

* [на сервер HES використовуючи функцію єдиного входу](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso)
* [в робочу станцію Windows](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu)


# Вхід за допомогою технології Single sign-on (SSO)

Щоб скористатися цією опцією спочатку [зареєструйте застосунок Hideez Authenticator на HES](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso).

Якщо ваш адміністратор увімкнув безпарольний вхід, будь ласка, дотримуйтесь [цієї інструкції](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-bez-logina-i-parolya-za-dopomogoyu-hideez-authenticator-tekhnologiya-sso). Якщо ви будете використовувати Hideez Authenticator як другий фактор, будь ласка, дотримуйтесь [цього посібника](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-za-dopomogoyu-tekhnologiyi-single-sign-on-sso/vkhid-v-oblikovii-zapis-hes-za-dopomogoyu-hideez-authenticator-yak-drugogo-faktoru-2fa).


# Вхід без логіна і пароля за допомогою Hideez Authenticator (технологія SSO)

Ви можете отримати доступ до вашого облікового запису HES використовуючи лише застосунок Hideez Authenticator. Для цього потрібно виконати наступні умови:

{% hint style="info" %}
Будь ласка, спочатку переконайтесь в тому, що функція безпарольної автентифікації увімкнута [для вашого акаунта.](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)
{% endhint %}

1. [Зареєструвати додаток на сервері HES.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso)
2. Відкрийте ваш HES сервер у веб-браузері та натисніть кнопку "Увійти за допомогою Hideez Authenticator".\
   \
   ![](/files/7JSq5rbo2rMIT94Qbr3s)<br>
3. Відкрийте додаток Hideez Authenticator на своєму телефоні і скануйте QR-код.\
   \
   ![](/files/YCoarJuqQUrx4DVl9DtT)\
   \
   ![](/files/ZIhDNCm2QizHR3L0pdHd)<br>
4. Підтвердіть дію у Hideez Authenticator.\
   \
   ![](/files/dbcEUiSEeaHnmVyzGW6c)

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід в обліковий запис HES за допомогою Hideez Authenticator як другого фактору (2FA)

Ви можете отримати доступ до вашого облікового запису використовуючи застосунок Hideez Authenticator як другий фактор автентифікації. Для цього потрібно виконати наступні умови:

{% hint style="info" %}
Будь ласка, спочатку переконайтесь в тому, що функція  2FA увімкнута [для вашого акаунта.](/instrukciya-dlya-administratoriv/konfiguraciya-yedinogo-vkhodu-dlya-spivrobitnika)
{% endhint %}

1. [Зареєструвати додаток на сервері HES.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso)
2. Ввести свою електронну адресу і натиснути "Далі".\
   \
   ![](/files/0JlkktqJmkCXKmfhKsVA)<br>
3. Ввести свій пароль і натиснути "Далі".\
   \
   ![](/files/i6tLcnhOoSlSBvyrzwkd)<br>
4. Натиснути "Hideez Authenticator".\
   \
   ![](/files/3z1D7wh0ux4E2t5SDHLb)<br>
5. Відкрийте додаток Hideez Authenticator на своєму смартфоні та скануйте QR-код.\
   \
   ![](/files/WgY9wny0Oz3CBj4DYLdO)\
   \
   ![](/files/ZIhDNCm2QizHR3L0pdHd)<br>
6. Підтвердіть дію у Hideez Authenticator.\
   \
   ![](/files/dbcEUiSEeaHnmVyzGW6c)

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід в робочу станцію

[Після налаштування входу через смартфон](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk), QR-код буде відображено на екрані блокування Windows за допомогою Hideez Credential Provider. QR-код буде відображатися біля облікового запису з іменем **Hideez Key**. Відскануйте цей QR-код за допомогою мобільного автентифікатора **Hideez Authenticator,** оберіть необхідну робочу станцію для розблокування і підтвердіть вхід на смартфоні. Після цього ваш комп'ютер буде розблоковано.

Деякі смартфони можуть відкривати програму Hideez Authenticator автоматично, якщо ви скануєте QR-код безпосередньо за допомогою системного застосунку фотокамери на вашому телефоні. Це може дещо прискорити процес входу у ваш комп’ютер.

У розділі **Акаунти> Робочі станції** ви можете побачити список акаунтів доступних для розблокування і блокування за допомогою смартфона. [Облікові записи, що базуються на паролі](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/avtorizaciya-u-robochu-stanciyu-cherez-parol), позначені знаком ![](/files/9j0bunrGz9nT2VmgmHa0).

![](/files/3SbMe01M1jDUqBU4MOCZ)


# Безпарольний вхід у робочу станцію

1. [Зареєструйте Hideez Authenticator у Hideez Client.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk)
2. Виберіть користувача **Hideez Key** на екрані блокування.\
   \
   ![](/files/VlQxG87oQ6oEkvBJcZtB)<br>
3. Відкрийте застосунок **Hideez Authenticator** і відскануйте QR-код на екрані блокування.\
   \
   ![](/files/ZIhDNCm2QizHR3L0pdHd)\
   \
   ![](/files/uYyHV4SRCXN1VFLLvtfP)<br>
4. Підтвердіть вхід у застосунку **Hideez Authenticator.**\
   Оберіть назву робочої станції **(1)** та ім'я вашого акаунту **(2)**.\
   \
   ![](/files/6BPxTIV9ncRnprz8GkSF)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator одразу.
{% endhint %}

У [наступній статті](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/bezparolnii-vkhid-u-robochu-stanciyu/oflain-vkhid-v-robochu-stanciyu) ви знайдете інструкцію для входу в систему, якщо у вас немає підключення до Інтернету.


# Офлайн вхід в робочу станцію

Даний варіант входу використовує офлайн-коди і також належить до категорії безпарольного входу.

Щоб увійти в ПК **без підключення до Інтернету**, вам потрібно [налаштувати безпарольну авторизацію](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk) і потім один раз увійти у робочу станцію за допомогою [безпарольного входу в режимі онлайн](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vkhid-za-dopomogoyu-hideez-authenticator/vkhid-v-robochu-stanciyu/bezparolnii-vkhid-u-robochu-stanciyu). Після чого, на ваш смартфон будуть завантажені одноразові офлайн-коди для входу в умовах відсутності інтернет-з'єднання.

**Щоб отримати офлайн-код, вам потрібно:**

1. Перейдіть до розділу **"Акаунти".**\
   \
   ![](/files/qN2ORwuGyBeuehlH9PTX)<br>
2. Натисніть на кнопку **"Робочі станції".**\
   \
   ![](/files/Xy4bE0ejyK9rdmscOhlx)<br>
3. Натисніть на потрібну робочу станцію зі списку.\
   \
   ![](/files/4VbNR2xdmEkLodtLCRNt)<br>
4. Натисніть на кнопку "**Показати офлайн-код"**.\
   \
   ![](/files/SPew8wtpAP8o6z7zfBv8) ![](/files/lhLm0Qs563Mql1WZDlZb)

{% hint style="info" %}
Будь ласка, зверніть увагу, що у вас буде лише 50 офлайн-кодів автентифікації. Коли залишиться менше 46 кодів, вони будуть відновлені після входу в систему онлайн. Ви можете побачити кількість залишених кодів над кнопкою **Показати офлайн-код.**
{% endhint %}

**Для входу за допомогою коду автентифікації потрібно:**

1. Натисніть кнопку "**Розблокувати за допомогою одноразового коду"** на екрані блокування Windows.\
   \
   ![](/files/HiKH1NUewfvSyvCzYcKW)<br>
2. Введіть код у поле "**Offline Logon Code"** і натисніть Enter.\
   \
   ![](/files/OEXSxXALQf5xlKLZDIfg)

{% hint style="info" %}
**Примітка:** Процес входу може зайняти деякий час, як правило декілька секунд.
{% endhint %}


# Авторизація у робочу станцію через пароль

Ви можете увійти у свій комп'ютер за допомогою заздалегідь створеного профілю своєї робочої станції у Hideez Authenticator. Для цього виконайте наступні умови:

1. [Зареєструйте додаток Hideez Authenticator у Hideez Client для авторизації через пароль.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol)
2. В налаштуваннях Hideez Client у розділі "Авторизація"  увімкніть параметр "Завжди показувати QR авторизації на екрані входу".\
   \
   ![](/files/ZL144jUJcJkFRSRVIQZP)<br>
3. Оберіть користувача **Hideez Key** на екрані блокування.\
   \
   ![](/files/1GfPs22W4POL0bh98b4k)<br>
4. Відкрийте додаток Hideez Authenticator і відсканувати QR-код на екрані блокування.\
   \
   ![](/files/t9erumIlQ4lCIweConZE)\
   \
   ![](/files/JlIk1VIhH2ERw1BtiXiM)<br>
5. Підтвердіть вхід в робочу станцію у **Hideez Authenticator.**\
   Оберіть назву робочої станції **(1)** та ім'я вашого акаунту **(2)**.\
   \
   ![](/files/6BPxTIV9ncRnprz8GkSF)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Вхід у віддалену робочу станцію через підключення до RDP

Remote Desktop Protocol це протокол, розроблений компанією Microsoft, який дозволяє користувачеві отримувати доступ до програм і даних на віддаленому комп’ютері через мережеве з'єднання.

Щоб увійти в сеанс RDP за допомогою Hideez Authenticator, виконайте наступні дії:

1. Зареєструйте на своєму локальному комп'ютері обліковий запис віддаленої робочої станції, використовуючи відповідні облікові дані. Для реєстрації доступні обидва варіанти входу в обліковий запис - [безпарольний вхід,](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-bezparolnoyi-avtorizaciyi-v-pk) [вхід з паролем](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/reyestraciya-hideez-authenticator-na-serveri/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol). Якщо ви хочете увійти без пароля, будь ласка, переконайтеся, що на вашому локальному комп'ютері  є **TPM** модуль. Для віддаленого комп'ютера дана вимога не обов'язкова.

{% hint style="info" %}
Для того, щоб перевірити чи підтримує ваш комп'ютер модуль TPM буд ласка скористайтеся [офіційною інструкцією від Microsoft.](https://learn.microsoft.com/en-us/powershell/module/trustedplatformmodule/get-tpm?view=windowsserver2022-ps)
{% endhint %}

2. Відкрийте RDP-клієнт Windows і вкажіть адресу віддаленого комп'ютера. \
   \
   ![](/files/QQ8zsOqaSexg2LjoIqqq)<br>
3. Натисніть "Підключитися", потім натисніть кнопку "Більше варіантів".\
   \
   ![](/files/tXy0cdQbfdrqVZgy4qtX)<br>
4. Виберіть опцію "Hideez Key".\
   \
   ![](/files/u3CgvYvkxSkS35hw0yeS)<br>
5. Натисніть кнопку "Показати QR-код".\
   \
   ![](/files/ACXKAWntlaIjCkUkFJfP)<br>
6. З'явився QR-код.\
   \
   ![](/files/MFDEfFBlptFa9RIR2O9Z)<br>
7. Відкрийте додаток Hideez Authenticator і відскануйте цей QR-код.\
   \
   ![](/files/t9erumIlQ4lCIweConZE)<br>
8. Підтвердіть вхід на Hideez Authenticator: 1 - ім'я робочої станції, 2 - ім'я облікового запису. Ім'я робочої станції має збігатися з ім'ям вашого локального комп'ютера.\
   \
   ![](/files/6BPxTIV9ncRnprz8GkSF)<br>

{% hint style="success" %}
Крім того, для деяких пристроїв можна сканувати код безпосередньо з камери смартфона, це перенаправить вас до Hideez Authenticator.
{% endhint %}


# Блокування ПК за допомогою смартфона

Починаючи з версії 1.2.9 ви також можете заблокувати свій обліковий запис Windows, якщо ви [зареєстрували свій автентифікатор для входу на ПК.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk)

Відкрийте ваш Hideez Authenticator, перейдіть у розділ "Акаунти" > "Робочі станції" і оберіть робочу станцію в яку ви увійшли і яку ви хочете заблокувати. Натисніть "Заблокувати робочу станцію". Робоча станція буде заблокована.&#x20;

Так виглядає кнопка блокування для облікових записів без пароля:

![](/files/iY2ifGRlRJAmdNmptERV)

Так виглядає кнопка блокування для облікових записів на основі паролю:

![](/files/7eRt9A71FgwZWXTA6Fmq)

{% hint style="warning" %}
Зверніть увагу: функція ["Перехідний Акаунт"](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-v-pk/reyestraciya-hideez-authenticator-dlya-avtorizaciyi-cherez-parol/perekhidnii-akaunt) застосовується ЛИШЕ для розблокування. Ви можете заблокувати лише ту робочу станцію, на якій було зареєстровано автентифікатор.
{% endhint %}


# Створення OTP-паролів

Одноразовий пароль (One Time Password, OTP) — це пароль, який є дійсним тільки для одного сеансу автентифікації. Його дія також може бути обмежена певним проміжком часу.

Hideez Authenticator дозволяє користувачам генерувати одноразові паролі для механізму [двофакторної автентифікації (Two-Factor Authentication).](https://fidoalliance.org/specs/u2f-specs-master/fido-u2f-overview.html)

Щоб скористатися функцією генерації OTP-паролів, спочатку вам потрібно [зареєструвати свій Hideez Authenticator на сервері HES.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/reyestraciya-programnogo-klyucha/reyestraciya-yedinogo-vkhodu-sso)

### Додати обліковий запис для OTP-паролів

Ви можете додати обліковий запис OTP відсканувавши QR-код, або ввести його вручну

1. Відкрийте розділ «Акаунти».\
   \
   ![](/files/mG82ezniglrH28MUJERx)<br>
2. Натисніть на кнопку "+" і відскануйте потрібний QR-код.\
   \
   ![](/files/s5pCIjGdOODu1rqAOAZi)

#### Відскануйте QR-код у відповідному сервісі&#x20;

1. Відскануйте QR-код зі сторінки провайдера вашого облікового запису (наприклад, Google 2FA).\
   \
   ![](/files/GFXG62HdUKuikoICbSR0)

#### Додати секретний ключ вручну

1. Натисніть на кнопку "Додати вручну".\
   \
   ![](/files/VBEjyPGP8ydwcO1glj4n)<br>
2. Введіть ім'я облікового запису та секретний ключ у відповідні поля.\
   \
   ![](/files/FXX4Vpd3r0j7loPO2J4O)<br>
3. Ви також можете надати розширені параметри, такі як кількість цифр OTP паролю, алгоритм хешування та дійсний період у секундах. Просто перемкніть тригер «Додаткові налаштування», для того, щоб налаштувати їх. \
   \
   ![](/files/yAvbHfK3XdTmniyYWalZ)\
   \
   ![](/files/ZfzvjS0T4Dh7v9l5fxtT)<br>
4. Натисніть кнопку "Додати".\
   \
   ![](/files/8yhwZHrZyEhQgAMpxmhg)<br>

Таким чином, ви отримали OTP-пароль автоматично. Тепер ви можете підтвердити його у своєму обліковому записі відповідного сервісу (наприклад, Google) і використовувати для наступних авторизацій.\
\
![](/files/YfaySiejwGElvwJ8hzUN)<br>

Поруч з кодом відображається таймер валідності OTP-коду.\
\
![](/files/4Xornye3nm8RTZgYKMMm)

### Копіювання OTP-паролю

Для того, щоб скопіювати OTP-пароль достатньо натиснути на нього і він скопіюється автоматично.

![](/files/r90baojkORXPVT7XH0Ve)![](/files/ag6V53SwszJBReumV04b)

### Редагування OTP акаунту

1. Щоб змінити назву видавця або ім'я OTP-акаунта, просто торкніться його назви. Після чого відкриється меню редагування.\
   ![](/files/d9qhMZnmVVHgjQwrK0k9)<br>
2. Внесіть всі необхідні зміни і натисніть кнопку "Зберегти".\
   \
   ![](/files/v79rtQUgOCQ4ER16ZsAY)

### Видалення облікового запису OTP

1. Щоб видалити OTP акаунт відкрийте [меню редагування.](#redaguvannya-otp-akauntu)
2. Потім натисніть на кнопку "Видалити".\
   \
   ![](/files/U7yeVi6zdmYuTLSO5q4l)<br>
3. Підтвердіть видалення.\
   \
   ![](/files/ah35PlHijrMJGxZDNeWX)


# Вимкнення мобільного застосунку

У цьому розділі описано, як вимкнути Hideez Authenticator для наступних сервісів:

* [Вимкнення входу в робочу станцію Windows](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-robochu-stanciyu-cherez-hideez-authenticator)
* [Вимкнення входу на сервер HES через SSO](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-ios/vimknennya-mobilnogo-zastosunku/vimknennya-vkhodu-v-hes-cherez-hideez-authenticator)


# Вимкнення входу в робочу станцію через Hideez Authenticator

1. Перейдіть до розділу "Акаунти" і натисніть на кнопку "Робочі станції".\
   \
   ![](/files/bkzpvveniNukFkh8XLyJ)<br>
2. Оберіть потрібну робочу станцію зі списку.&#x20;

1 - назва робочої станції, 2 - назва облікового запису.

\
![](/files/u444uHomYtF4GI0hlqBT)<br>

3. Натисніть на іконку урни.\
   \
   ![](/files/Ty5xM0xXz01OUUbingEl)<br>
4. Підтвердіть дію.\
   \
   ![](/files/fuU8ZSe7euFkodbUgmji)


# Вимкнення входу в HES через Hideez Authenticator

{% hint style="danger" %}
Якщо ви знову захочете використовувати Hideez Authenticator, вам доведеться [налаштувати програмний ключ з самого початку.](/instrukciya-dlya-koristuvachiv/instrukciya-dlya-android/poperednye-nalashtuvannya-mobilnogo-zastosunku-dlya-android-ta-reyestraciya-zastosunku-na-serveri)
{% endhint %}

1. Відкрийте ваш акаунт на сервері HES і перейдіть у розділ "Профіль".\ <br>

   <img src="/files/O59BkYVrg6szhIFLnDln" alt="" data-size="original">\ <br>

   <img src="/files/OYNXbGT1JuzkYQ6uG8uf" alt="" data-size="original"><br>
2. Перейдіть до розділу "Hideez Authenticator" і натисніть кнопку "Видалити" біля мобільного пристрою, який ви хочете видалити.\
   \
   ![](/files/2QriYH8L7C1hs7a2CGHi)<br>
3. Підтвердіть вимкнення.\
   \
   ![](/files/rFJnIIsMbt72stp1qBzY)<br>
4. Потім вам потрібно стерти ключ на мобільному автентифікаторі. Перейдіть до розділу "Профіль" і натисніть кнопку "Вийти - Стерти всі дані".\
   \
   ![](/files/UOu51OUb1Ln9JAjuqq0C)<br>
5. Підтвердіть стирання даних.\
   \
   ![](/files/dvas6A5h1jZqKV7fMwy2)


# Сервісні операції

## У розділі **"Профіль"** ви можете виконати наступні сервісні операції:

<figure><img src="/files/Kj6mJjRfmpJnJDtXse9B" alt="" width="148"><figcaption></figcaption></figure>

## Змінити PIN-код

Щоб змінити PIN-код у **Hideez Authenticator**, виконайте такі дії:

1. Відкрийте розділ **"Профіль"** і натисніть кнопку **"Змінити PIN-код"**.
2. Введіть свій поточний PIN-код.

{% hint style="info" %}

* У вас є **три спроби** для введення поточного PIN-коду.
* Якщо ви тричі введете неправильний PIN, змінити його буде неможливо, доки ви не введете правильний PIN під час входу в застосунок.
* Змінити PIN можна **лише після введення поточного PIN-коду**, навіть якщо використовується біометрія.
  {% endhint %}

3. Встановіть новий PIN-код і підтвердьте його.

<div><figure><img src="/files/37kyXRMkDS1T7LKdGqTd" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/YbB9x1QE6Hz4Q1j4FPmk" alt="" width="188"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Увага:** Запам'ятайте свій новий PIN-код! У разі його втрати доведеться стерти ключ і зареєструвати його повторно.
{% endhint %}

{% hint style="info" %}
**Обмеження:**

* У вас є **10 спроб** для введення PIN-коду.
* Після **5 невдалих спроб** кожну наступну спробу можна здійснити через **3 хвилини**.
* Якщо після цього ви знову 5 разів введете неправильний PIN, усі дані в застосунку будуть стерті, і ви більше не зможете використовувати облікові записи для автентифікації.
  {% endhint %}

## Увімкнути використання біометрії

Для доступу до акаунтів автентифікації разом із PIN-кодом ви можете використовувати біометрію.

1. Відкрийте розділ **"Профіль"**.
2. Увімкніть біометрію, перемкнувши тригер.
3. Відскануйте свій відбиток пальця за допомогою сканера.

Після цього біометрія буде доступна для входу в застосунок без введення PIN-коду.

{% hint style="success" %}
**Примітка:** Ви можете вимкнути біометрію, залишивши лише PIN-код. Однак це **знижує рівень безпеки**, і ми не рекомендуємо цього робити.
{% endhint %}

## Мова інтерфейсу

Обирайте одну з доступних мов:

* **Українська**
* **Англійська**

## Короткий посібник

Розділ для ознайомлення з основними функціями застосунку.

## Допомога

У цьому розділі ви знайдете:

* Посилання на документацію з повним описом функцій застосунку.
* Можливість створити запит на підтримку до нашої команди.

## Про застосунок

Тут можна зробити запит на **тріальну версію** програмного продукту.

## Надіслати звіт

Якщо потрібно, ви можете надіслати звіт для покращення продукту або дослідження певної проблеми.

<figure><img src="/files/pHi84HkMemfPvE2tSfli" alt="" width="175"><figcaption></figcaption></figure>

{% hint style="info" %}
**Зверніть увагу:** Лог-файли, які містять журнали подій, не зберігають і не збирають особисту інформацію.
{% endhint %}

## Стирання даних

Ви можете стерти всі дані із застосунку:

1. Натисніть кнопку **"Вийти"** та виберіть **"Стерти всі дані"**.

<figure><img src="/files/5vWH4SPFTAIkAFIt1IVF" alt="" width="162"><figcaption></figcaption></figure>

2. Або натисніть кнопку **"Вийти"** на екрані входу й підтвердіть свою дію.

<div><figure><img src="/files/OJRlONZxVMTN82Qp7ole" alt="" width="188"><figcaption></figcaption></figure> <figure><img src="/files/p1EC0bq3YBKEvOj5h5D6" alt="" width="188"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Увага**: Після того як ви зітрете всі дані в застосунку, ви більше не зможете:

* Використовувати свій акаунт для входу на сервер.
* Генерувати OTP паролі.
* Розблоковувати робочу станцію.
  {% endhint %}


# Усунення несправностей

Hideez Authenticator - Усунення несправностей

### **Проблеми після зміни домену**

<figure><img src="/files/IQdr3bPvlGix3hsZ7vYP" alt="" width="373"><figcaption></figcaption></figure>

Якщо ви змінили домен комп'ютера (наприклад, приєднали його до Azure AD, а потім повернули до наземного домену AD), і виникає помилка під час реєстрації пристрою в домені, виконайте наступні кроки:

* Запустіть **certmgr.msc** від імені адміністратора на комп'ютері.
* Перейдіть до **Trusted Root Certification Authorities → Certificates**.
* Перевірте наявність кількох сертифікатів від вашого доменного сервера. Залиште лише кореневий сертифікат Центру Сертифікації, видаливши зайві.

## Відсутність зв'язку із Центром Сертифікації (CA - Certification Authority Role Service)

Якщо ви стикаєтесь із помилкою **`0x800706BA`**, це означає, що **сервер Центру сертифікації (CA)** недоступний. Щоб вирішити цю проблему, виконайте наступні дії:

1. **Перевірте доступність сервера CA**
   * Переконайтеся, що **сервер CA** увімкнений і працює належним чином.
   * Перевірте, чи немає проблем із мережею, які перешкоджають доступу до сервера.
2. **Перевірте з'єднання із сервером CA**
   * Виконайте наступну команду в **Командному рядку (cmd)**, щоб перевірити доступність сервера CA:

     ```powershell
     ping <CA_Server_Hostname>
     ```
   * Якщо сервер доступний, перевірте з'єднання зі службою **CA RPC**, виконавши:

     ```powershell
     certutil -ping
     ```
   * Якщо отримуєте **таймаут або помилку з'єднання**, можливо, брандмауер або мережеві політики блокують доступ.
3. **Перевірте налаштування брандмауера Windows і мережі**
   * Переконайтеся, що **RPC (Remote Procedure Call)** і **DCOM** не заблоковані брандмауером.
   * Відкрийте необхідні порти для зв’язку з CA (зазвичай **TCP 135** для RPC).
4. **Перезапустіть службу CA**
   * Відкрийте **Служби (services.msc)** на сервері CA.
   * Знайдіть **Active Directory Certificate Services** та перезапустіть її.
   * Або виконайте перезапуск через PowerShell:

     ```powershell
     Restart-Service certsvc
     ```
5. **Переконайтеся, що роль CA встановлена**
   * Виконайте команду, щоб перевірити наявність ролі CA:

     ```powershell
     Get-WindowsFeature -Name AD-Certificate
     ```
   * Якщо роль CA відсутня, встановіть її за допомогою команди:

     ```powershell
     Install-WindowsFeature -Name AD-Certificate -IncludeManagementTools
     ```

Якщо проблема не зникла, перевірте журнали подій (**Event Viewer > Applications and Services Logs > CertificateServicesClient**) для отримання детальнішої інформації про помилки.

### **Проблеми з входом після реєстрації**<br>

Якщо реєстрація успішна, але ви не можете увійти, запустіть команду в PowerShell від імені адміністратора:

```bash
certutil -pulse
```

### **Відсутній QR-код для входу**<br>

Якщо QR-код не відображається на екрані входу у Windows, перевірте, чи ввімкнена ця опція в **Hideez Client**.

<figure><img src="/files/GjI092AAwSnvsjIAWK4l" alt="" width="563"><figcaption></figcaption></figure>

### **Проблеми з підключенням Hideez Authenticator до Hideez Enterprise Server (Не має зв'язку з сервером)**

Якщо під час Єдиного входу на у веб-застосунок або розблокування комп'ютера ви зіштовхнулися із проблемою "Немає зв'язку із сервером" або "Час очікування операції минув"  переконайтесь, що порт і адреса сервера Hideez відкриті для мережі, в якій знаходиться смартфон з додатком Hideez Authenticator.

<div><figure><img src="/files/V6Gw9ahFkElQ2lMoG9l8" alt="" width="185"><figcaption></figcaption></figure> <figure><img src="/files/UkeXeHtQhj50vVgNZJby" alt="" width="180"><figcaption></figcaption></figure></div>

#### Для перевірки з'єднання між вашим смартфоном і сервером **Hideez**, виконайте такі кроки:

1. **Відкрийте браузер** на вашому смартфоні (Chrome, Safari або будь-який інший).
2. **Введіть адресу сервера** Hideez, яку ви використовуєте. Це може бути локальна або публічна адреса сервера Hideez Enterprise Server.
3. **Перевірте статус з'єднання**. Якщо сервер доступний і конфігурація правильна, ви побачите сторінку з підтвердженням доступу до сервера або запит на введення даних для авторизації.

### Переглянути список встановлених смарт-карт або акаунтів для безпарольного розблокування на TPM вашого комп'ютера&#x20;

Щоб перевірити зареєстровані смарт-карти або акаунти для безпарольного входу за допомогою PowerShell, виконайте таку команду:

```powershell
Get-CimInstance -ClassName Win32_PnPEntity | Where-Object { $_.DeviceID -like "*smartcardreader*" } | Select-Object DeviceID
```

Якщо на вашому комп'ютері зареєстровані смарт-карти як методи входу або акаунти для безпарольного розблокування за допомогою застосунку **Hideez Authenticator**, відповідна команда або запит для перевірки цих даних виведе приблизно таке:

<figure><img src="/files/ztQ4cZafzygvBowNzz8R" alt=""><figcaption></figcaption></figure>

### Видалити встановлені смарт карти із TPM модуля вашого комп'ютера

Щоб видалити встановлені смарт-карти або акаунти безпарольного входу, збережені в модулі **TPM 2.0** на вашому комп'ютері, за допомогою PowerShell, можна скористатися такою командою:

```
tpmvscmgr destroy /instance <name_of_smartcard>
```

Результат виконання команди для видалення смарт-карт або акаунтів з модуля **TPM** або через утиліту для управління віртуальними смарт-картами може виглядати приблизно так:

<figure><img src="/files/qMeTfW6FmjawPCnrhuId" alt="" width="563"><figcaption></figcaption></figure>

### Перевірити статус і властивості TPM на вашому комп'ютері

Щоб перевірити статус і властивості **TPM 2.0**, можна скористатися такою командою в PowerShell:

```
Get-TPM
```

Якщо **TPM** (Trusted Platform Module) на вашому комп'ютері увімкнений, команда `Get-TPM` у PowerShell поверне приблизно таку інформацію:

<figure><img src="/files/XTse4iwyo8clT8SdOZYy" alt="" width="563"><figcaption></figcaption></figure>


# Допомога

{% hint style="info" %}
Якщо вам не вдалося налаштувати Hideez Authenticator, будь ласка, [зв'яжіться з нами](https://hideez.com/en-ua/pages/contact-hideez-support) для отримання підтримки. Наш агент відповість вам електронною поштою протягом 24 годин.
{% endhint %}


