2026. szeptember 21.

A semmiből az első telefonos jóváhagyásig: Notakey felhős beállítás

Felhős példány, szolgáltatás, regisztrációs követelmény, felhasználó, telefonregisztráció és tesztkérés: a kiindulás, amelyet minden útmutató feltételez.

A blog minden integrációs útmutatója ugyanonnan indul: van egy Notakey-szervere, azon egy szolgáltatás, és egy telefon, amely ebbe a szolgáltatásba van regisztrálva. Onnantól az útmutatók a VPN-nel, a routerrel vagy a webalkalmazással foglalkoznak. Ha viszont még nem tart ott, a Notakey-oldalt egy-két mondatban elintézik, a többit pedig Önre bízzák.

Ez az útmutató éppen azt a részt írja le, amelyet a többi kihagy. A végén egy tesztkérés érkezik a telefonjára, és a kezében lesz az a két érték, amelyet minden integráció kér: a szerver hosztneve és a szolgáltatás azonosítója.

Az alábbiakat mind egy vadonatúj felhős példányon végeztük el, ebben a sorrendben.

1. lépés: Hozza létre a felhős példányt

Nyissa meg a signup.notakey.com oldalt, és válassza a Hosted Cloud Instance lehetőséget. Az űrlap a nevét, az e-mail-címét és az országát kéri, valamint egy Instance name értéket. A felhős domaint a rendszer hozzáfűzi ehhez a névhez, és a kettő együtt adja ki a hosztnevét:

yourcompany.notakey.cloud

A regisztrációs űrlap: a Service Type mező Hosted Cloud Instance értéken, az Instance Name mezőben yourcompany, alatta a teljes név, az e-mail-cím, az ország és egy nem kötelező cégnév.

Figyeljen a domainre: notakey.cloud, nem notakey.com. Ez a hosztnév a később szükséges két érték közül az első. A szkriptek és a bővítmények rendszerint csupaszon kérik, https:// nélkül. A telefonos alkalmazásnak viszont https:// előtaggal kell megadni, ahogy az 5. lépésben látni fogja.

A Continue to checkout gomb egy Stripe fizetési oldalra visz, ahol bankkártyát ad meg, vagy Apple Pay-jel fizet. Felhasználószámot nem kell választani. A regisztrációs oldal jelzi, hogy bankkártya szükséges, és hogy van ingyenes csomag is, a fizetési oldalon pedig aznapra nulla a fizetendő összeg.

Ezután körülbelül egy percig fut egy előkészítő képernyő, majd megnyílik az új példány egy négylépéses varázslóval: Welcome, Create user, Onboard user, Setup complete.

A Create user lépésben hozza létre az első adminisztrátort: felhasználónév, egy Ön által választott jelszó és a teljes név.

A varázsló Create user lépése: a john felhasználónév, a kétszer beírt jelszó és a John Snow teljes név. Az oldal jelzi, hogy ezeket az adatokat kell majd a mobilalkalmazásba beírni a regisztráció során.

Az Onboard user lépés ezután az Ön saját telefonját regisztrálja. Telepítse a Notakey Authenticatort, olvassa be az oldalon látható QR-kódot, és jelentkezzen be az imént létrehozott felhasználónévvel és jelszóval. Az oldal a kézi utat is megmutatja: vegye fel a szerver címét szolgáltatási domainként az appban, majd válassza az Administration Service-t.

A varázsló Onboard user lépése: alkalmazásbolti hivatkozások, a QR-kód beolvasásának vagy a https://yourcompany.notakey.cloud kézi felvételének leírása, és a telefonra váró QR-kód (itt elmosva).

Amint a telefon regisztrálva van, a varázsló befejeződik, és az irányítópultra visz. A telefonja ettől kezdve a példány beépített Administration Service szolgáltatásának része. Ez az 5. lépésben lesz fontos: azt jelenti, hogy a saját domainje már szerepel a telefonján.

2. lépés: Hozzon létre egy szolgáltatást

Egy szolgáltatás egyetlen védett dolgot jelent. A VPN az egyik szolgáltatás, egy webes bejelentkezés a másik, és mindegyiknek saját, a többitől független felhasználói vannak. Az irányítópulton nyissa meg a Services → Manage menüpontot, és kattintson a Create a service gombra.

Az All services oldal egy új felhős példányon: csak a beépített Administration Service és egy Create a service gomb.

Csak a Name mező kötelező. Válassza meg gondosan, mert a felhasználók ezt a nevet látják a telefonjukon minden egyes jóváhagyási kérésnél. Az „Office VPN” elárulja nekik, mit hagynak jóvá. A „Test 2” nem.

A Create a service űrlap az Office VPN névvel kitöltve; a felette lévő három logófeltöltés nem kötelező.

Az űrlap alsóbb részén álló alapértelmezett értékek egy első szolgáltatáshoz észszerűek, ezért mindegyiket érintetlenül hagytuk: a biztonsági szint Hardware protected, minden felhasználó egy készüléket regisztrálhat, és az egyszerűsített felhasználónevek engedélyezettek, vagyis a felhasználó john, nem pedig john@domain.

Kattintson a Create gombra. A megnyíló szolgáltatásoldalon ott a második szükséges érték, Service ID (Access ID) néven:

Az Office VPN szolgáltatás oldala: a biztonsági szint, a Service ID (Access ID) értéke, és a műveletek listája, benne a QR code add service ponttal.

Az integrációk más-más néven hivatkoznak erre az értékre. A MikroTik-szkriptben ntkAccessId a neve, a bővítmények jellemzően Access ID-t vagy application ID-t írnak. Mindig ugyanerről az egy UUID-ről van szó, és a szolgáltatást azonosítja, nem az Ön fiókját. Egy második szolgáltatás már másikat kap.

3. lépés: Kapcsoljon be egy regisztrációs követelményt

Ezt a lépést szokták kihagyni, és a tünete megtévesztő: a szolgáltatás létezik, az irányítópult nem jelez hibát, a telefon mégsem találja.

Egy új szolgáltatásba senki sem tud regisztrálni. Nyissa meg a szolgáltatás menüjében az Onboarding requirements oldalt, és ezt maga az oldal is kimondja:

Egy új szolgáltatás Onboarding requirements oldala: „Onboarding is not available (enable requirements)”, alatta a négy követelménytípus.

A regisztrációs követelmény az a mód, ahogyan a felhasználó igazolja a személyazonosságát abban a pillanatban, amikor a telefonját a saját felhasználói fiókjához köti. Négy ilyen van:

  • Simple Credentials. A felhasználó beír egy felhasználónevet és egy jelszót, amelyet Ön állított be az irányítópulton. Egy kisebb csapatnál ez a leggyorsabb út.
  • Phone Number. Kétlépéses ellenőrzés SMS-ben vagy WhatsAppon. Minden felhasználó fiókjában szerepelnie kell egy fő telefonszámnak.
  • OpenID Connect. A felhasználó a meglévő identity providerénél jelentkezik be, az attribútumait pedig onnan olvassa ki a rendszer.
  • Manual (in-person). Egy irányítópult-hozzáféréssel rendelkező munkatárs kézzel hagyja jóvá az egyes regisztrációkat.

Ehhez az útmutatóhoz kattintson a Simple Credentials melletti Enable gombra.

Ugyanez az oldal a Simple Credentials bekapcsolása után: a követelmény már az Enabled requirements alatt szerepel, Edit és Disable hivatkozással.

Egy szabályt érdemes megjegyezni erről az oldalról: a telefonos alkalmazás csak addig sorolja fel elérhetőként a szolgáltatást, amíg legalább egy követelmény be van kapcsolva. Ha később eltávolítja a követelményeket, a már regisztrált felhasználóknak minden működik tovább, a szolgáltatás viszont eltűnik mindenki más listájáról, és új felhasználó nem tud csatlakozni. Ha egy kollégája valaha azt jelzi, hogy a szolgáltatás „nincs ott”, először ide nézzen.

4. lépés: Hozzon létre egy felhasználót

Nyissa meg a szolgáltatás menüjében a Users oldalt, és kattintson a Create a new user gombra.

A New user űrlap: a Username mezőben john, a Full name mezőben John Snow, a jelszó beírva; az e-mail-cím, a telefonszám és a csoportok üresen maradnak.

A Username és a Full name kötelező. A Simple Credentials használatához a Password mezőt is Önnek kell kitöltenie: a rendszer nem generál jelszót. Ezt a jelszót írja majd be a felhasználó a következő lépésben a telefonján, ezért válassza meg, jegyezze fel, és úgy adja át, ahogy bármely más kezdeti jelszót.

Ha ez a szolgáltatás egy VPN-t vagy egy szerveres bejelentkezést fog védeni, az itteni felhasználónévnek karakterről karakterre egyeznie kell az ottani rendszerben használttal. Az integráció felhasználónév alapján címzi a jóváhagyási kérést. Ha a routeren john, a Notakey-ben pedig john.snow szerepel, a folyamat némán hiúsul meg: nincs push, nincs hibaüzenet – és leggyakrabban éppen ez az oka annak, hogy egy első integrációs teszt látszólag nem csinál semmit.

Ha a felhasználói már egy címtárban vannak

Néhány ember esetében a kézi felvétel teljesen rendben van. Egy egész cégnél viszont egyáltalán nem kell felhasználókat létrehoznia. Minden szolgáltatásnak van egy User sources oldala a menüben, a Users mellett, ahol összekötheti a már üzemeltetett címtárával. Három típus közül választhat: Active Directory, LDAP és RADIUS.

Ha a felhasználói forrás már be van állítva, mindenki maga regisztrál: megnyitja a szolgáltatást az appban, bejelentkezik a címtárban már meglévő felhasználónevével és jelszavával, és a Notakey-felhasználója ebben a pillanatban jön létre. A Phone Number követelmény ugyanígy működik, feltéve, hogy a címtár mindenkinél a helyes telefonszámot tárolja. Így senkit nem kell létrehoznia, és nincsenek szétosztandó kezdeti jelszavak sem.

Az útmutató hátralévő része a kézzel létrehozott felhasználóval halad tovább, mert azzal jut el az első jóváhagyásig anélkül, hogy bármi mást be kellene állítania.

5. lépés: Regisztrálja a telefont

Telepítse a Notakey Authenticator alkalmazást az App Store-ból vagy a Google Play-ről.

Az alkalmazás a szerver domainje alapján találja meg a szolgáltatásokat. A Settings → Service domains menüpontban tartja a szerverek listáját, és mindegyiknél beolvassa az adott szerver összes olyan szolgáltatását, amelynél a regisztráció engedélyezve van.

Az alkalmazás Settings képernyője, legfelül a Service domains ponttal: „Add new service domains or remove existing”.

A saját telefonján a domain már szerepel, még a beállítási varázslóból. Mindenki más kétféleképpen veheti fel:

  • gépelje be a https://yourcompany.notakey.cloud címet a Service domains alatt, majd koppintson az Add domain gombra, vagy
  • olvassa be a szolgáltatás oldalán a QR code add service mögött található kódot.

A címet https:// előtaggal írja be: enélkül egy felhős hosztnevet nem talál meg az alkalmazás. Válaszul kiírja, hány szolgáltatást fedezett fel, ami önmagában is hasznos ellenőrzés: itt kettőt, az Administration Service-t és a 2. lépésben létrehozott Office VPN szolgáltatást.

A Service domains képernyő a https://yourcompany.notakey.cloud felvétele után: „Success. This domain contains 2 applications.”

A csupasz hosztnév azoknál a helyben telepített Notakey-készülékeknél használható, amelyek DNS-szolgáltatásrekordot tesznek közzé a domainjükhöz. Ezt a felállást a DNS SRV-rekordok című jegyzet írja le.

Az irányítópult „Scan this code to pin this service” párbeszédablaka. A QR-kód itt el van mosva, mert egy valódi kód élő szerverre mutat.

Ha a domain már fel van véve, nyissa meg az appban a Services menüpontot. Az Office VPN az Available csoportban jelenik meg.

Az alkalmazás Services képernyője: az Office VPN az Available alatt, alatta a szerver címével (egy másik szerverről származó szolgáltatás elmosva).

Koppintson rá, és az alkalmazás bekéri a 3. lépésben választott igazolást. A Simple Credentials esetében ez a 4. lépésben beállított felhasználónév és jelszó:

Az alkalmazás Sign in képernyője az Office VPN szolgáltatáshoz: Username, Password és egy Authenticate gomb.

Egy pillanattal később az alkalmazás visszaigazolja, hogy a szolgáltatás aktív. A telefon ettől kezdve kulcsot tárol ehhez a felhasználóhoz ebben a szolgáltatásban, a jelszó pedig elvégezte a dolgát: innentől a jóváhagyás egyetlen koppintás.

Az alkalmazás Success párbeszédablaka: „The service was successfully enabled.”

6. lépés: Küldjön egy tesztkérést

Még ne kössön be semmit. Előbb bizonyosodjon meg róla, hogy egy kérés valóban eljut a szerveréről arra a telefonra, anélkül, hogy VPN, szkript vagy bővítmény állna az útjában.

Az irányítópulton nyissa meg a létrehozott felhasználót. Az oldalon látható a regisztrált készülék és egy Notification test gomb.

A john felhasználó oldala: egy Notification test gomb, a regisztrált iPhone az Onboarded devices alatt, és a felhasználó attribútumai (a telefonszám elmosva).

Kattintson rá, és a kérés megérkezik az alkalmazás Inbox képernyőjére:

A tesztkérés az alkalmazás Inbox képernyőjén: Office VPN, a szerver címe, „Test notification”, egy öt percnél valamivel rövidebb visszaszámlálás, valamint a Deny és az Approve gomb.

Érdemes megnézni, mit mutat a kártya: az Ön által választott szolgáltatásnevet, a kérést küldő szervert, azt, hogy mit kérnek, és azt, hogy meddig érvényes a kérés. Pontosan ezt a kártyát látják majd a felhasználói egy valódi bejelentkezésnél is, csak a tesztszöveg helyén a valódi leírással. Hagyja jóvá vagy utasítsa el: akárhogy dönt, ezzel már tudja, hogy a teljes lánc működik.

Ha semmi nem érkezik, a hiba a szerver és a telefon között van, nem abban, amit integrálni készült – pontosan ezért előzi meg ez a teszt az integrációt. Ellenőrizze, hogy a telefon engedélyezi-e az alkalmazás értesítéseit, és hogy a készülék valóban szerepel-e a felhasználó oldalán.

Mi van most a kezében

Két érték:

Amire szüksége van Hol találja Ebben az útmutatóban
A szerver hosztneve a regisztrációnál megadott példánynév yourcompany.notakey.cloud
Service ID (Access ID) a szolgáltatás oldala az irányítópulton szolgáltatásonként egy UUID

És egy működő útvonal a szervertől a telefonig. Innentől válassza ki azt az útmutatót, amely ahhoz tartozik, amit védeni szeretne:

Amikor a bevezetést a csapat többi tagjára is kiterjeszti, csak a 4. és az 5. lépés ismétlődik: személyenként egy felhasználó, és mindenki maga veszi fel a domaint, majd regisztrálja a saját telefonját. Ha van csatlakoztatott felhasználói forrás, a 4. lépésre sincs szükség, és mindenkinek csak az 5. lépés marad.

← Minden bejegyzés

Az első jelszó nélküli bejelentkezés már ezen a héten

30 perces beszélgetés egy mérnökkel – nem értékesítési prezentáció. Közösen megtervezzük, hogyan indulhat el egy működő pilotprojekt az Ön VPN-, SSO- vagy Windows-környezetében.