Μετάβαση στο περιεχόμενο

Εγκατάσταση: Legacy Authentication

Στόχος και αποτέλεσμα

Ενότητα «Στόχος και αποτέλεσμα»

Ολοκληρώστε τη ροή εργασίας της σελίδας για Εγκατάσταση: Legacy Authentication. Η διαδικασία χρησιμοποιεί LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Αυτή η σελίδα ισχύει μόνο για Εγκατάσταση: Legacy Authentication (Docker · ιστός). Τα όρια καναλιού και δεδομένων είναι: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Σημεία ελέγχου της σελίδας: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.
  • πρόσβαση κατόχου · σε νέα εγκατάσταση χωρίς χρήστες ή διαπιστευτήρια ο οδηγός δημιουργεί ατομικά τον πρώτο κάτοχο μετά την αποδοχή του κινδύνου κωδικού
  • TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά

Εναλλακτική Legacy Authentication

Ενότητα «Εναλλακτική Legacy Authentication»
  1. Ρυθμίστε: LEGACY_AUTH_ENABLED=true · με έγκυρο FQDN διατηρήστε τα RP_ID και RP_ORIGINS ευθυγραμμισμένα και χρησιμοποιήστε αξιόπιστο HTTPS
  2. Ρυθμίστε: RP_ID= · RP_ORIGINS= · για άμεση ιδιωτική ή loopback IP χωρίς FQDN αφήστε κενά τα RP_ID και RP_ORIGINS
  3. Επιλέξτε: σε νέα εγκατάσταση χωρίς χρήστες ή διαπιστευτήρια ο οδηγός δημιουργεί ατομικά τον πρώτο κάτοχο μετά την αποδοχή του κινδύνου κωδικού · σε υπάρχουσα εγκατάσταση ενεργοποιήστε τη σύνδεση με κωδικό στους Χρήστες και ρόλους και εγκρίνετε με νέο passkey κατόχου ή διαχειριστή
  4. Δημιουργήστε: οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά · TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
  5. Ρυθμίστε: κάτοχοι και διαχειριστές μπορούν να εκδίδουν προσωρινούς κωδικούς, να απαιτούν αλλαγή, να ορίζουν MFA ανά χρήστη και να ελέγχουν την εγγραφή passkeys
  6. Δοκιμάστε: Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys. · GET /api/next/auth/status
  7. Καταγράψτε: οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά

Εντολές και ρυθμίσεις

Ενότητα «Εντολές και ρυθμίσεις»
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Αναμενόμενο αποτέλεσμα

Ενότητα «Αναμενόμενο αποτέλεσμα»

Αποδεχθείτε το αποτέλεσμα για Εγκατάσταση: Legacy Authentication μόνο όταν ισχύουν όλα τα παρακάτω αποτελέσματα: Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.; TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά; οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά. Σημεία ελέγχου της σελίδας: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.
  • TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
  • οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά

Ασφάλεια και επαναφορά

Ενότητα «Ασφάλεια και επαναφορά»

Εγκατάσταση: Πρώτη εκκίνηση και έλεγχος υγείας