Tovább a tartalomhoz

Telepítés: Legacy Authentication

Hajtsa végre az oldalhoz tartozó munkafolyamatot: Telepítés: Legacy Authentication. Ez az eljárás ezeket használja: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Ez az oldal kizárólag erre vonatkozik: Telepítés: Legacy Authentication (Docker · web). A csatorna- és adathatárok: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Oldalspecifikus ellenőrzési pontok: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.
  • tulajdonosi hozzáférés · felhasználók és hitelesítő adatok nélküli új példányon a varázsló a jelszókockázat elfogadása után atomikusan létrehozza az első tulajdonost
  • TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani

Legacy Authentication tartalékmegoldás

Szekció neve “Legacy Authentication tartalékmegoldás”
  1. Állítsa be: LEGACY_AUTH_ENABLED=true · érvényes FQDN esetén hangolja össze az RP_ID és RP_ORIGINS értékét, és használjon megbízható HTTPS-t
  2. Állítsa be: RP_ID= · RP_ORIGINS= · FQDN nélküli közvetlen privát vagy loopback IP esetén hagyja üresen az RP_ID és RP_ORIGINS értékét
  3. Válassza ki: felhasználók és hitelesítő adatok nélküli új példányon a varázsló a jelszókockázat elfogadása után atomikusan létrehozza az első tulajdonost · meglévő telepítésen engedélyezze a jelszavas belépést a Felhasználók és szerepkörök alatt, majd friss tulajdonosi vagy admin passkey-ellenőrzéssel hagyja jóvá
  4. Hozza létre: a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz · TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
  5. Állítsa be: tulajdonosok és adminok ideiglenes jelszót adhatnak, cserét írhatnak elő, felhasználói MFA-házirendet állíthatnak és szabályozhatják a passkey-regisztrációt
  6. Tesztelje: A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható. · GET /api/next/auth/status
  7. Jegyezze fel: a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Az eredmény csak ennél fogadható el: Telepítés: Legacy Authentication csak akkor, ha minden alábbi eredmény teljesül: A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.; TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani; a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz. Oldalspecifikus ellenőrzési pontok: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.
  • TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
  • a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz

Telepítés: Első indítás és állapotellenőrzés