コンテンツにスキップ

インストール: Legacy Authentication

このページ専用の手順を実行します: インストール: Legacy Authentication. この手順で扱う項目: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

このページの対象は インストール: Legacy Authentication (Docker · Web). チャンネルとデータの境界: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. このページ固有の確認点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。
  • 所有者アクセス · ユーザーや認証情報のない新規インスタンスでは、パスワードリスクの確認後にウィザードが最初の所有者をアトミックに作成します
  • TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します

Legacy Authentication のフォールバック

Section titled “Legacy Authentication のフォールバック”
  1. 設定: LEGACY_AUTH_ENABLED=true · 有効な FQDN では RP_IDRP_ORIGINS を一致させ、信頼された HTTPS を使用します
  2. 設定: RP_ID= · RP_ORIGINS= · FQDN のない直接のプライベートまたはループバック IP では RP_IDRP_ORIGINS を空にします
  3. 選択: ユーザーや認証情報のない新規インスタンスでは、パスワードリスクの確認後にウィザードが最初の所有者をアトミックに作成します · 既存インストールではユーザーとロールでパスワードログインを有効にし、所有者または管理者の新しいパスキー検証で承認します
  4. 作成: パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます · TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
  5. 設定: 所有者と管理者は一時パスワードの発行、変更の強制、ユーザー別 MFA ポリシー、パスキー登録の制御を行えます
  6. テスト: ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。 · GET /api/next/auth/status
  7. 記録: 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

次の結果を受け入れる条件: インストール: Legacy Authentication 以下の結果をすべて確認した場合のみ: ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。; TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します; パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます. このページ固有の確認点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。
  • TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
  • パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます

インストール: 初回起動とヘルスチェック