Projekti

Yleinen

Profile

Bugi #4905

LAPPI: Asiakas ei pääse kirjautumaan Finnaan

Lisännyt Pia Kusmin vuosi sitten. Päivitetty 11 kuukautta sitten.

Tila:
Suljettu
Prioriteetti:
Korkea
Nimetty:
-
Luokka:
Verkkokirjasto
Kohdeversio:
-
Alku:
27. Toukokuuta 2021
Määräaika:
% Tehty:

0%

Arvioitu aika:
Yhteyshenkilö:
Tiketti Bugzillassa:
Votes: 1

Kuvaus

Lapissa koko ajan enenemässä määrin asiakkaita, jotka eivät pääse yhtäkkiä kirjautumaan Lapin verkkokirjastoon (lapinkirjasto.finna.fi). Ongelma näyttäisi olevan PIN-koodin tippuminen pois/muuttuminen. Korjaukseksi riittää, kun tallentaa pin-koodin uudestaan. Muihin asiakastietoihin ei tarvitse koskea. Ongelma toistuu samoilla asiakkailla, mikä lisää tuskastumista asiaan.

Kansalliskirjastoon oltu yhteydessä, josko vika olisi Finnassa. Sieltä tuli vastaus:
Koha vastaa näihin ja lukuisiin muihin yrityksiin HTTP-koodilla 401 ja viestillä: {"error":"Login failed."}
Tämä, samoin kuin se, että pin-koodin nollaus auttaa, viittaa siihen, että Kohan puolella on jotain, mikä estää käyttäjää kirjautumasta.

Meillä on käytössä raportti, jolla voimme katsoa, jos virheellisiä kirjautumisyrityksiä on enemmän kuin sallittu (meillä 5) ja tunnukset menevät lukkoon. Osalla asiakkaista tunnukset ovat menneet lukkoon liian monen yrityksen takia, mutta joukossa on myös sellaisia, joiden kohdalla ongelma ei ole tuo.

Inhimillinen virhekin pitää jo sulkea pois, koska tapauksia on niin monta ja eri asiakkailla. Tapauksissa on ollut sekä henkilökunnan omia kortteja, että normi asiakkaita.

Olen koittanut myös tutkia, ettei (ainakaan kaikille) asiakkaille ole yhdistetty muita kortteja samaan asiakastietoon. Tunnuksia ja salasanoja on osalla tallennettu ja osalla ei (eli syöttävät tiedot aina käsin).

Laitan tähän kaksi asiakastietoa, joilta olen saanut luvan tarkastella myös heidän tietojaan Finnassa, jos on tarpeen.

borrowernumber=458410
Vain yksi kortti käytössä, pin-koodia ei ole tallennettu laitteelle, kortinnumeron laite tarjoaa automaattitäydennyksenä. Lopettanut toimimasta ennen 20.5. ja uusi pin tallennettu 20.5. klo 14.45, jolloin finnaan pääsee taas kirjaantumaan. Lopettanut toimimasta 2-3 kertaa tällä asiakkaalla.

borrowernumber=456785
Vain yksi kortti käytössä, pin-koodi ja kirjastokortin tunnus syötetään käsin. Lopettanut toimimasta ennen 27.5. ja uusi pin tallennettu 27.5. klo 15.00, jolloin finnaan taas pääsee kirjaantumaan. Lopettanut toimimasta tällä asiakkaalla 3-4 kertaa.

PIN-koodit vaihdettu Vaihda salasana -napin kautta.

Tämä asiakas on henkilökuntaa (jos hän voi auttaa selvitystyössä):
borrowernumber=497565
4.5. tehty varauksia Finnan kautta, 5.5. ei päässyt enää kirjaantumaan. PIN ja tunnus haetaan palvelusta, joten väärinkirjaannuksi ei pitäisi olla. 6.5. tallennettu sama PIN uudestaan, jonka jälkeen taas pääsi sisään.

Missä vika? Ja miten saataisiin pikaisesti korjattua?

Liittyykö Kyytin #4877 tähän samaan asiaan? Onko yhteyttä?

Historia

#1 Updated by Pia Kusmin vuosi ago

Laitan tänne vielä Annelin tekemän testauksen, joka myös liittyy asiaan, mutta ei selitä kaikkea.

"Testailin äsken niin, että liitin ensin testiasiakkaan tunnuksen omaan tiliini, katsoin sen tietoja ja kirjauduin ulos (eli ikään kuin käsittelin viimeiseksi liitetyn tilin tietoja). Kirjauduin sitten Finnaan testitunnuksella ja vaihdoin sen pin-koodin. Kirjauduin uudelleen omilla tunnuksillani ja tarkistin testitunnuksen epäonnistuneet kirjautumiset: 0. Kun menin omiin tietoihin ja yritin katsoa liitetyn testitunnuksen tietoja, sain luonnollisesti ilmoituksen, että käyttäjätunnus/pin-koodi ei täsmää. Tarkistin testitunnuksen epäonnistuneet kirjautumiset: 4. Koitin avata saman sivun uudelleen valitsemalla samasta valikosta saman testitunnuksen. Taas ilmoitus epätäsmäävistä tunnuksesta/pin-koodista. Tarkistin testitunnuksen epäonnistuneet kirjautumiset: 10.

En nyt tiedä, oli tuo se, mitä Finna-toimisto tarkoitti, mutta ainakin tuolla tavalla saa toisen käyttäjän tunnuksen lukkoon kahdella yrittämällä.

Jos kirjastokorttia liittäessä kirjoittaa pin-koodin väärin, siitä aiheutuu vain yksi epäonnistunut yrityskerta."

Ja Annelin viittaama Finna-toimiston viesti on tämä:
Automaattinen lukittuminen voi olla ongelmallinen mm. siinä tilanteessa, että käyttäjällä on yhdistettynä kirjastokortti toiseen tiliin. Esimerkki:

1. Käyttäjä kirjautuu Finnaan kortilla 123 ja lisää sen jälkeen tililleen kortin 456.
2. Myöhemmin käyttäjä kirjautuu suoraan kortilla 456 ja vaihtaa pin-koodin.
3. Seuraavan kerran kun käyttäjä kirjautuu kortilla 123, ja tilillä on aktiivisena kortti 456, tulee siitä helposti useampi epäonnistunut kirjautumisyritys automaattisesti, kun Finnan yrittää hakea tietoja kortilla, jossa on vanha pin-koodi.

#2 Updated by Jarmo Tikka vuosi ago

Pia Kusmin kirjoitti:

Liittyykö Kyytin #4877 tähän samaan asiaan? Onko yhteyttä?

Kuulostaa kyllä samalta ongelmalta kuvauksesi perusteella. Meillä pin-koodin vaihtaminen virkailijaliittymässä ei korjannut ongelmaa, mutta Finnassa vaihtamista en ole tullut kokeilleeksi. Pitää kokeilla, kun tulee seuraava tapaus vastaan.

#3 Updated by Anneli Österman vuosi ago

Jarmo Tikka kirjoitti:

Kuulostaa kyllä samalta ongelmalta kuvauksesi perusteella. Meillä pin-koodin vaihtaminen virkailijaliittymässä ei korjannut ongelmaa, mutta Finnassa vaihtamista en ole tullut kokeilleeksi. Pitää kokeilla, kun tulee seuraava tapaus vastaan.

Mitä kautta vaihdoitte pin-koodin virkailijaliittymässä? Vaihda salasana -napin takaa vai asiakastietoja muokkaamalla? Jälkimmäinen tapa ei vapauta lukkiutunutta tunnusta.

#4 Updated by Pia Kusmin vuosi ago

  • Prioriteetti changed from Normaali to Korkea

#5 Updated by Marjo Levänen vuosi ago

Samanlaista ongelmaa havaittu myös Lumpeissa 1.6. jälkeen kun FailedLoginAttempts-järjestelmäasetus on laitettu päälle. Asiakas ei ole päässyt kirjautumaan Finnaan, vaikka virkailija olisi tallentanut uuden salasanan. Virheellisiä kirjautumisyrityksiä ei myöskään ole tullut viittä, ennen kuin tunnukset ovat lakanneet toimimasta. Asiakas saa ilmoituksen virheellisestä käyttäjätunnuksesta/tunnusluvusta.

#6 Updated by Christer Skog vuosi ago

Marjo Levänen kirjoitti:

Samanlaista ongelmaa havaittu myös Lumpeissa 1.6. jälkeen kun FailedLoginAttempts-järjestelmäasetus on laitettu päälle. Asiakas ei ole päässyt kirjautumaan Finnaan, vaikka virkailija olisi tallentanut uuden salasanan. Virheellisiä kirjautumisyrityksiä ei myöskään ole tullut viittä, ennen kuin tunnukset ovat lakanneet toimimasta. Asiakas saa ilmoituksen virheellisestä käyttäjätunnuksesta/tunnusluvusta.

Kannattaa huomioida tuo Annelin kysymys: Mitä kautta vaihdoitte pin-koodin virkailijaliittymässä? Vaihda salasana -napin takaa vai asiakastietoja muokkaamalla? Jälkimmäinen tapa ei vapauta lukkiutunutta tunnusta.

Täällä on myös jostakin syystä koitettu uusia kirjastokortti, joka vain hankaloittaa asiaa.

Mutta nyt näitä tapauksia ei ole tullut minun tietooni. Meillä tuo FailedLoginAttempts-asetus on nostettu hieman korkeampaan arvoon.

#7 Updated by Jarmo Tikka vuosi ago

Anneli Österman kirjoitti:

Jarmo Tikka kirjoitti:

Kuulostaa kyllä samalta ongelmalta kuvauksesi perusteella. Meillä pin-koodin vaihtaminen virkailijaliittymässä ei korjannut ongelmaa, mutta Finnassa vaihtamista en ole tullut kokeilleeksi. Pitää kokeilla, kun tulee seuraava tapaus vastaan.

Mitä kautta vaihdoitte pin-koodin virkailijaliittymässä? Vaihda salasana -napin takaa vai asiakastietoja muokkaamalla? Jälkimmäinen tapa ei vapauta lukkiutunutta tunnusta.

Asiakastietoja muokkaamalla vaihdoin aiemmin. "Vaihda salasana" -nappia käyttämällä ongelma tosiaan korjaantui. Kiitos vinkistä!

#8 Updated by Pia Kusmin vuosi ago

Lapissa jatkuu edelleen pin-koodien katoaminen. Onko kukaan kehittäjistä ehtinyt alkaa tutkimaan tätä?

#9 Updated by Pirkko-Liisa Lauhikari vuosi ago

Myös OUTIssa on nyt alkanut tulla ilmoituksia, ettei käyttäjien PIN-koodit toimi. Ongelmaa on ehkä ilmennyt useinkin verkkokirjastoon kirjautuessa, mutta myös lainausautomaatilla ja omatoimilaitteella. Pitää selvittää vielä, liittyykö ongelmat tilanteisiin, joissa olisi vaihdettu korttiin liitetyn tunnuksen PIN-koodi. Palautteissa on myös ollut, että PIN-koodi on toiminut vain päivän.

#10 Updated by Johanna Räisä vuosi ago

Pirkko-Liisa Lauhikari kirjoitti:

Myös OUTIssa on nyt alkanut tulla ilmoituksia, ettei käyttäjien PIN-koodit toimi. Ongelmaa on ehkä ilmennyt useinkin verkkokirjastoon kirjautuessa, mutta myös lainausautomaatilla ja omatoimilaitteella. Pitää selvittää vielä, liittyykö ongelmat tilanteisiin, joissa olisi vaihdettu korttiin liitetyn tunnuksen PIN-koodi. Palautteissa on myös ollut, että PIN-koodi on toiminut vain päivän.

Tässä alustavasti katsoin asiaa tuon SIPin kannalta ja en siinä koodissa näe mitään kohtaa missä tarkistettaisiin asiakkaan kirjautumiskerrat ja blokataan kun hän kirjautuu automaatille. Voisiko joku kokeilla tätä ihan käytännössä niin, että tekee niitä vääriä kirjautumisia ja sitten kokeilee automaatilla?

#11 Updated by Johanna Räisä vuosi ago

Johanna Räisä kirjoitti:

Pirkko-Liisa Lauhikari kirjoitti:

Myös OUTIssa on nyt alkanut tulla ilmoituksia, ettei käyttäjien PIN-koodit toimi. Ongelmaa on ehkä ilmennyt useinkin verkkokirjastoon kirjautuessa, mutta myös lainausautomaatilla ja omatoimilaitteella. Pitää selvittää vielä, liittyykö ongelmat tilanteisiin, joissa olisi vaihdettu korttiin liitetyn tunnuksen PIN-koodi. Palautteissa on myös ollut, että PIN-koodi on toiminut vain päivän.

Tässä alustavasti katsoin asiaa tuon SIPin kannalta ja en siinä koodissa näe mitään kohtaa missä tarkistettaisiin asiakkaan kirjautumiskerrat ja blokataan kun hän kirjautuu automaatille. Voisiko joku kokeilla tätä ihan käytännössä niin, että tekee niitä vääriä kirjautumisia ja sitten kokeilee automaatilla?

Kyllä se tuolta syvältä löytyy kun oikein kaivaa, mutta tämä pitäisi saada kiinni ihan käytännössä.

#12 Updated by Anneli Österman vuosi ago

Koitetaan saada tutkittua tilannetta niin, että se on ns. "päällä". Laitoin pääkäyttäjien vkon 33 esityslistalle tällaisen ohjeen:

  • PIN-koodiongelman selvittelyä
    • kun ongelma on päällä, ottakaa (pääkäyttäjät) samantien yhteyttä kehittäjien päivystysnumeroon, jolloin päivystäjä voi tutkia asiaa
    • tilannetta ei saa purkaa vaihtamalla pin-koodia
    • voitte tarkistaa myös virheellisten kirjautumisyritysten määrän

#13 Updated by Pia Kusmin 11 kuukautta ago

  • Tila changed from Uusi to Suljettu

Tämän ongelman aiheuttajaksi selvisi lainausautomaatit, joissa ei ole pin-koodikysely päällä. Esim. Torniossa yksi lainaus automaatilla antoi 4 virhekirjausta (pin-koodikysely ei ole päällä). Ja kun Lapin kohassa on määritetty väärinkirjausten maxmääräksi 5, on tunnus todella nopeaa lukossa, jonka jälkeen asiakas ei enää pääse kirjautumaan verkkokirjastoon.

Tilanne korjataan ottamalla pin-koodivarmennus käyttöön lainausautomaateilla. Suljen tiketin.

Vie Atom PDF