Μετάβαση στο περιεχόμενο

Ρύθμιση: Ταυτοποίηση και RBAC

Στόχος και αποτέλεσμα

Ενότητα «Στόχος και αποτέλεσμα»

Ολοκληρώστε τη ροή εργασίας της σελίδας για Ρύθμιση: Ταυτοποίηση και RBAC. Η διαδικασία χρησιμοποιεί /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

Αυτή η σελίδα ισχύει μόνο για Ρύθμιση: Ταυτοποίηση και RBAC (ιστός). Τα όρια καναλιού και δεδομένων είναι: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Σημεία ελέγχου της σελίδας: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • WebAuthn
  • ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • WebAuthn
  • TOTP
  1. Ελέγξτε: ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί
  2. Συγκρίνετε: τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού · ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey
  3. Επαληθεύστε: τα Windows χρειάζονται σύγχρονο πρόγραμμα περιήγησης με passkeys και Windows Hello με τουλάχιστον PIN· συνιστάται Windows 11 22H2 ή νεότερο για εγγενή διαχείριση
  4. Επαληθεύστε: το macOS χρειάζεται Ventura 13 ή νεότερο με iCloud Keychain ή άλλο διαχειριστή διαπιστευτηρίων με passkeys
  5. Επαληθεύστε: iPhone και iPad χρειάζονται iOS ή iPadOS 16+ με iCloud Keychain και έλεγχο δύο παραγόντων· το Android χρειάζεται έκδοση 9+ με πάροχο passkeys και κλείδωμα οθόνης
  6. Δημιουργήστε: καταχωρίστε περισσότερα από ένα passkeys, όπως τηλέφωνο και υπολογιστή, και διατηρήστε ανεξάρτητη διαδρομή ανάκτησης κατόχου πριν αντικατασταθεί ή χαθεί συσκευή
  7. Ανοίξτε: Διαχείριση → Ασφάλεια → Ενεργοποίηση ταυτοποίησης
  8. Δημιουργήστε: Διαχείριση → Χρήστες → Δημιουργία πρόσκλησης 48 ωρών
  9. Ρυθμίστε: Διαχείριση → Ρόλοι → Βασικό / Προχωρημένο
  10. Ρυθμίστε: σε υπάρχουσα εγκατάσταση ενεργοποιήστε τη σύνδεση με κωδικό στους Χρήστες και ρόλους και εγκρίνετε με νέο passkey κατόχου ή διαχειριστή · κάτοχοι και διαχειριστές μπορούν να εκδίδουν προσωρινούς κωδικούς, να απαιτούν αλλαγή, να ορίζουν MFA ανά χρήστη και να ελέγχουν την εγγραφή passkeys
  11. Καταγράψτε: οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά · η απενεργοποίηση του Legacy Authentication απαιτεί ενεργό passkey κατόχου· κάτοχος μόνο σε τοπική IP πρέπει πρώτα να δημιουργήσει έγκυρο FQDN και passkey
  12. Δοκιμάστε: /api/next/auth/rbac

Εντολές και ρυθμίσεις

Ενότητα «Εντολές και ρυθμίσεις»
Terminal window
curl --fail http://localhost:6080/api/next/auth/status
curl --fail http://localhost:6080/api/next/auth/rbac
Terminal window
curl --fail http://localhost:6180/api/next/auth/status
curl --fail http://localhost:6180/api/next/auth/rbac

Αναμενόμενο αποτέλεσμα

Ενότητα «Αναμενόμενο αποτέλεσμα»

Αποδεχθείτε το αποτέλεσμα για Ρύθμιση: Ταυτοποίηση και RBAC μόνο όταν ισχύουν όλα τα παρακάτω αποτελέσματα: η σύνδεση κατόχου με passkey λειτουργεί, η εγγραφή με πρόσκληση ακολουθεί τη ρύθμιση και ο δοκιμαστικός χρήστης έχει μόνο τα εκχωρημένα δικαιώματα; τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού; ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey. Σημεία ελέγχου της σελίδας: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • η σύνδεση κατόχου με passkey λειτουργεί, η εγγραφή με πρόσκληση ακολουθεί τη ρύθμιση και ο δοκιμαστικός χρήστης έχει μόνο τα εκχωρημένα δικαιώματα
  • τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού
  • ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey

Ασφάλεια και επαναφορά

Ενότητα «Ασφάλεια και επαναφορά»

Ρύθμιση: Πρόσθετα και μεταδεδομένα