Projekti

Yleinen

Profile

Bugi #4905

LAPPI: Asiakas ei pääse kirjautumaan Finnaan

Lisännyt Pia Kusmin 27 päivää sitten. Päivitetty 6 päivää sitten.

Tila:
Uusi
Prioriteetti:
Korkea
Nimetty:
-
Luokka:
Verkkokirjasto
Kohdeversio:
-
Alku:
27. Toukokuuta 2021
Määräaika:
% Tehty:

0%

Arvioitu aika:
Yhteyshenkilö:
Votes: 1

Kuvaus

Lapissa koko ajan enenemässä määrin asiakkaita, jotka eivät pääse yhtäkkiä kirjautumaan Lapin verkkokirjastoon (lapinkirjasto.finna.fi). Ongelma näyttäisi olevan PIN-koodin tippuminen pois/muuttuminen. Korjaukseksi riittää, kun tallentaa pin-koodin uudestaan. Muihin asiakastietoihin ei tarvitse koskea. Ongelma toistuu samoilla asiakkailla, mikä lisää tuskastumista asiaan.

Kansalliskirjastoon oltu yhteydessä, josko vika olisi Finnassa. Sieltä tuli vastaus:
Koha vastaa näihin ja lukuisiin muihin yrityksiin HTTP-koodilla 401 ja viestillä: {"error":"Login failed."}
Tämä, samoin kuin se, että pin-koodin nollaus auttaa, viittaa siihen, että Kohan puolella on jotain, mikä estää käyttäjää kirjautumasta.

Meillä on käytössä raportti, jolla voimme katsoa, jos virheellisiä kirjautumisyrityksiä on enemmän kuin sallittu (meillä 5) ja tunnukset menevät lukkoon. Osalla asiakkaista tunnukset ovat menneet lukkoon liian monen yrityksen takia, mutta joukossa on myös sellaisia, joiden kohdalla ongelma ei ole tuo.

Inhimillinen virhekin pitää jo sulkea pois, koska tapauksia on niin monta ja eri asiakkailla. Tapauksissa on ollut sekä henkilökunnan omia kortteja, että normi asiakkaita.

Olen koittanut myös tutkia, ettei (ainakaan kaikille) asiakkaille ole yhdistetty muita kortteja samaan asiakastietoon. Tunnuksia ja salasanoja on osalla tallennettu ja osalla ei (eli syöttävät tiedot aina käsin).

Laitan tähän kaksi asiakastietoa, joilta olen saanut luvan tarkastella myös heidän tietojaan Finnassa, jos on tarpeen.

borrowernumber=458410
Vain yksi kortti käytössä, pin-koodia ei ole tallennettu laitteelle, kortinnumeron laite tarjoaa automaattitäydennyksenä. Lopettanut toimimasta ennen 20.5. ja uusi pin tallennettu 20.5. klo 14.45, jolloin finnaan pääsee taas kirjaantumaan. Lopettanut toimimasta 2-3 kertaa tällä asiakkaalla.

borrowernumber=456785
Vain yksi kortti käytössä, pin-koodi ja kirjastokortin tunnus syötetään käsin. Lopettanut toimimasta ennen 27.5. ja uusi pin tallennettu 27.5. klo 15.00, jolloin finnaan taas pääsee kirjaantumaan. Lopettanut toimimasta tällä asiakkaalla 3-4 kertaa.

PIN-koodit vaihdettu Vaihda salasana -napin kautta.

Tämä asiakas on henkilökuntaa (jos hän voi auttaa selvitystyössä):
borrowernumber=497565
4.5. tehty varauksia Finnan kautta, 5.5. ei päässyt enää kirjaantumaan. PIN ja tunnus haetaan palvelusta, joten väärinkirjaannuksi ei pitäisi olla. 6.5. tallennettu sama PIN uudestaan, jonka jälkeen taas pääsi sisään.

Missä vika? Ja miten saataisiin pikaisesti korjattua?

Liittyykö Kyytin #4877 tähän samaan asiaan? Onko yhteyttä?

Historia

#1 Updated by Pia Kusmin 26 päivää ago

Laitan tänne vielä Annelin tekemän testauksen, joka myös liittyy asiaan, mutta ei selitä kaikkea.

"Testailin äsken niin, että liitin ensin testiasiakkaan tunnuksen omaan tiliini, katsoin sen tietoja ja kirjauduin ulos (eli ikään kuin käsittelin viimeiseksi liitetyn tilin tietoja). Kirjauduin sitten Finnaan testitunnuksella ja vaihdoin sen pin-koodin. Kirjauduin uudelleen omilla tunnuksillani ja tarkistin testitunnuksen epäonnistuneet kirjautumiset: 0. Kun menin omiin tietoihin ja yritin katsoa liitetyn testitunnuksen tietoja, sain luonnollisesti ilmoituksen, että käyttäjätunnus/pin-koodi ei täsmää. Tarkistin testitunnuksen epäonnistuneet kirjautumiset: 4. Koitin avata saman sivun uudelleen valitsemalla samasta valikosta saman testitunnuksen. Taas ilmoitus epätäsmäävistä tunnuksesta/pin-koodista. Tarkistin testitunnuksen epäonnistuneet kirjautumiset: 10.

En nyt tiedä, oli tuo se, mitä Finna-toimisto tarkoitti, mutta ainakin tuolla tavalla saa toisen käyttäjän tunnuksen lukkoon kahdella yrittämällä.

Jos kirjastokorttia liittäessä kirjoittaa pin-koodin väärin, siitä aiheutuu vain yksi epäonnistunut yrityskerta."

Ja Annelin viittaama Finna-toimiston viesti on tämä:
Automaattinen lukittuminen voi olla ongelmallinen mm. siinä tilanteessa, että käyttäjällä on yhdistettynä kirjastokortti toiseen tiliin. Esimerkki:

1. Käyttäjä kirjautuu Finnaan kortilla 123 ja lisää sen jälkeen tililleen kortin 456.
2. Myöhemmin käyttäjä kirjautuu suoraan kortilla 456 ja vaihtaa pin-koodin.
3. Seuraavan kerran kun käyttäjä kirjautuu kortilla 123, ja tilillä on aktiivisena kortti 456, tulee siitä helposti useampi epäonnistunut kirjautumisyritys automaattisesti, kun Finnan yrittää hakea tietoja kortilla, jossa on vanha pin-koodi.

#2 Updated by Jarmo Tikka 21 päivää ago

Pia Kusmin kirjoitti:

Liittyykö Kyytin #4877 tähän samaan asiaan? Onko yhteyttä?

Kuulostaa kyllä samalta ongelmalta kuvauksesi perusteella. Meillä pin-koodin vaihtaminen virkailijaliittymässä ei korjannut ongelmaa, mutta Finnassa vaihtamista en ole tullut kokeilleeksi. Pitää kokeilla, kun tulee seuraava tapaus vastaan.

#3 Updated by Anneli Österman 20 päivää ago

Jarmo Tikka kirjoitti:

Kuulostaa kyllä samalta ongelmalta kuvauksesi perusteella. Meillä pin-koodin vaihtaminen virkailijaliittymässä ei korjannut ongelmaa, mutta Finnassa vaihtamista en ole tullut kokeilleeksi. Pitää kokeilla, kun tulee seuraava tapaus vastaan.

Mitä kautta vaihdoitte pin-koodin virkailijaliittymässä? Vaihda salasana -napin takaa vai asiakastietoja muokkaamalla? Jälkimmäinen tapa ei vapauta lukkiutunutta tunnusta.

#4 Updated by Pia Kusmin 16 päivää ago

  • Prioriteetti changed from Normaali to Korkea

#5 Updated by Marjo Levänen 15 päivää ago

Samanlaista ongelmaa havaittu myös Lumpeissa 1.6. jälkeen kun FailedLoginAttempts-järjestelmäasetus on laitettu päälle. Asiakas ei ole päässyt kirjautumaan Finnaan, vaikka virkailija olisi tallentanut uuden salasanan. Virheellisiä kirjautumisyrityksiä ei myöskään ole tullut viittä, ennen kuin tunnukset ovat lakanneet toimimasta. Asiakas saa ilmoituksen virheellisestä käyttäjätunnuksesta/tunnusluvusta.

#6 Updated by Christer Skog 6 päivää ago

Marjo Levänen kirjoitti:

Samanlaista ongelmaa havaittu myös Lumpeissa 1.6. jälkeen kun FailedLoginAttempts-järjestelmäasetus on laitettu päälle. Asiakas ei ole päässyt kirjautumaan Finnaan, vaikka virkailija olisi tallentanut uuden salasanan. Virheellisiä kirjautumisyrityksiä ei myöskään ole tullut viittä, ennen kuin tunnukset ovat lakanneet toimimasta. Asiakas saa ilmoituksen virheellisestä käyttäjätunnuksesta/tunnusluvusta.

Kannattaa huomioida tuo Annelin kysymys: Mitä kautta vaihdoitte pin-koodin virkailijaliittymässä? Vaihda salasana -napin takaa vai asiakastietoja muokkaamalla? Jälkimmäinen tapa ei vapauta lukkiutunutta tunnusta.

Täällä on myös jostakin syystä koitettu uusia kirjastokortti, joka vain hankaloittaa asiaa.

Mutta nyt näitä tapauksia ei ole tullut minun tietooni. Meillä tuo FailedLoginAttempts-asetus on nostettu hieman korkeampaan arvoon.

Vie Atom PDF