دکتر شهرام ثبوتی پور مدیر مرکز سیستم ها و فناوری اطلاعات سازمان نظام پزشکی ج.ا.ا اعلام کرد:
از تیرماه ۱۳۹۹ بخش احراز هویت یکپارچه سامانههای سازمان نظام پزشکی کشور بهروزرسانی شده و تغییراتی ازجمله حذف رمز ثابت و پشتیبانی از الگوریتمهای احراز هویت دومرحلهای بهمنظور افزایش ضریب ایمنی سامانهها اعمال شده است.لذا اعضا جهت ورود به سامانهها، لازم است رمز پویای موردنیاز برای ورود به حساب کاربری خود را از طریق SMS یا پیامک دریافت نمایند.
یکی از ضعفهای این سیستم، در خصوص آن دسته از اعضا سازمان که به هر دلیلی دستگاه تلفن آنها قابلیت دریافت پیامک را بهصورت متناوب نداشته باشد (عدم اتصال به شبکه و یا حضور ایشان در خارج از کشور)، است که امکان دریافت رمز پویا از طریق پیامک را نخواهند داشت.
بهمنظور رفع این مشکل، اداره فناوری اطلاعات سازمان نظام پزشکی امکان فعالسازی و استفاده از اپلیکیشنهای آفلاین احراز هویت ۲ مرحلهای زمان محور (Time-based Two Factor Authentication) را برای اعضا فراهم نموده است که راهحل این مشکل خواهد بود. ویژگی مهم و منحصربهفرد این اپلیکیشنها آن است که شما در حالتی که تلفن همراهتان آنتن ندهد و از شبکه نیز خارج باشید به کد موردنیاز برای وارد شدن به میز کاری اعضا دسترسی خواهید داشت.
شایانذکر است این فناوری،یکی از بروزترین و معتبرترین فناوریهای مورداستفاده در سامانههای حساس بوده که توسط شرکتهای بزرگ و بانکها مورداستفاده قرار میگیرد.
نحوه فعالسازی:
برای فعالسازی نرمافزار احراز هویت دومرحلهای لازم است مراحل زیر را انجام گیرد:
1. از طریق وبسایت سازمان وارد صفحه «ورود اعضا» شوید.
2.گزینه «فعالسازی نرمافزار احراز هویت (OTP)» را انتخاب کنید و یکی از اپلیکیشنهای احراز هویت مانند Microsoft Authenticator یا Google Authenticator را بر روی تلفن همراه یا تبلت خود دانلود و نصب کنید.
3. برای اولین شناسایی، شماره عضویت خود در سازمان را وارد کرده و رمز عبور پویا را از طریق پیامک دریافت کنید. سپس از طریق اپلیکیشن نصبشده، بارکد اختصاصی که برای شما تولید شده است را اسکن کنید (و یا کد درجشده زیر بارکد را در اپلیکیشن وارد کنید).
4. سپس اپلیکیشن یک کد احراز هویت برای شما تولید و نمایش میدهد که هر ۳۰ ثانیه تغییر میکند. کد مذکور را در بخش «کد احراز هویت» وارد نمایید.
5.پس از تأیید، الگوریتم OTP سامانه احراز هویت سازمان نظام پزشکی در اپلیکیشن شما ایجاد شده و ازاینپس این کد نقش رمز پویایی که برای شما از طریق پیامک ارسال میگردد را بازی خواهد کرد، بنابراین میتوانید بدون نیاز به رمز پویا پیامکی، از طریق اپلیکیشن احراز هویت، وارد حساب کاربری خود شوید.