Přeskočit na obsah

Instalace: Legacy Authentication

Dokončete postup určený pro Instalace: Legacy Authentication. Tento postup pracuje s LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Tato stránka platí pouze pro Instalace: Legacy Authentication (Docker · web). Hranice kanálu a dat jsou: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Kontrolní body této stránky: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.
  • přístup vlastníka · na nové instanci bez uživatelů či přihlašovacích údajů průvodce po potvrzení rizika hesla atomicky vytvoří prvního vlastníka
  • TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu

Záložní ověřování Legacy Authentication

Sekce “Záložní ověřování Legacy Authentication”
  1. Nastavte: LEGACY_AUTH_ENABLED=true · s platným FQDN udržujte RP_ID a RP_ORIGINS shodné a používejte důvěryhodné HTTPS
  2. Nastavte: RP_ID= · RP_ORIGINS= · pro přímou privátní nebo loopback IP bez FQDN ponechte RP_ID a RP_ORIGINS prázdné
  3. Vyberte: na nové instanci bez uživatelů či přihlašovacích údajů průvodce po potvrzení rizika hesla atomicky vytvoří prvního vlastníka · ve stávající instalaci zapněte přihlášení heslem v Uživatelé a role a potvrďte aktivaci čerstvým passkey vlastníka nebo správce
  4. Vytvořte: hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut · TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
  5. Nastavte: vlastníci a správci mohou vydat dočasná hesla, vyžadovat změnu hesla, nastavit MFA pro uživatele a řídit registraci passkeys
  6. Otestujte: Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys. · GET /api/next/auth/status
  7. Zaznamenejte: obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Výsledek přijměte pro Instalace: Legacy Authentication pouze pokud platí všechny následující výsledky: Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.; TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu; hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut. Kontrolní body této stránky: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.
  • TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
  • hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut

Instalace: První spuštění a kontrola stavu