Tovább a tartalomhoz

Konfigurálás: Hitelesítés és RBAC

Hajtsa végre az oldalhoz tartozó munkafolyamatot: Konfigurálás: Hitelesítés és RBAC. Ez az eljárás ezeket használja: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

Ez az oldal kizárólag erre vonatkozik: Konfigurálás: Hitelesítés és RBAC (web). A csatorna- és adathatárok: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Oldalspecifikus ellenőrzési pontok: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • WebAuthn
  • a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • WebAuthn
  • TOTP
  1. Ellenőrizze: a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja
  2. Hasonlítsa össze: a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja · az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik
  3. Ellenőrizze: Windows rendszeren aktuális passkey-képes böngésző és legalább PIN-kóddal beállított Windows Hello szükséges; a natív kezeléshez Windows 11 22H2 vagy újabb ajánlott
  4. Ellenőrizze: a macOS Ventura 13 vagy újabb rendszert és iCloud-kulcskarikát, illetve más passkey-képes hitelesítőadat-kezelőt igényel
  5. Ellenőrizze: az iPhone és iPad iOS vagy iPadOS 16+ rendszert, iCloud-kulcskarikát és kétlépcsős hitelesítést igényel; az Android 9+ rendszert, passkey-szolgáltatót és képernyőzárat igényel
  6. Hozza létre: regisztráljon több passkey-t, például telefonon és asztali eszközön, és az eszköz cseréje vagy elvesztése előtt tartson fenn független tulajdonosi helyreállítási utat
  7. Nyissa meg: Adminisztráció → Biztonság → Hitelesítés engedélyezése
  8. Hozza létre: Adminisztráció → Felhasználók → 48 órás meghívó létrehozása
  9. Állítsa be: Adminisztráció → Szerepkörök → Alap / Speciális
  10. Állítsa be: meglévő telepítésen engedélyezze a jelszavas belépést a Felhasználók és szerepkörök alatt, majd friss tulajdonosi vagy admin passkey-ellenőrzéssel hagyja jóvá · tulajdonosok és adminok ideiglenes jelszót adhatnak, cserét írhatnak elő, felhasználói MFA-házirendet állíthatnak és szabályozhatják a passkey-regisztrációt
  11. Jegyezze fel: a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani · a Legacy Authentication kikapcsolásához aktív tulajdonosi passkey kell; csak helyi IP-t használó tulajdonosnak előbb érvényes FQDN-t és passkey-t kell létrehoznia
  12. Tesztelje: /api/next/auth/rbac
Terminal window
curl --fail http://localhost:6080/api/next/auth/status
curl --fail http://localhost:6080/api/next/auth/rbac
Terminal window
curl --fail http://localhost:6180/api/next/auth/status
curl --fail http://localhost:6180/api/next/auth/rbac

Az eredmény csak ennél fogadható el: Konfigurálás: Hitelesítés és RBAC csak akkor, ha minden alábbi eredmény teljesül: a tulajdonosi passkey-belépés működik, a meghívásos regisztráció követi a beállítást, és a tesztfelhasználó csak kiosztott jogokat kap; a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja; az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik. Oldalspecifikus ellenőrzési pontok: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • a tulajdonosi passkey-belépés működik, a meghívásos regisztráció követi a beállítást, és a tesztfelhasználó csak kiosztott jogokat kap
  • a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja
  • az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik

Konfigurálás: Bővítmények és metaadatok