2FA und admin Account

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.654
Punkte für Reaktionen
770
Punkte
154
Nee du hast mich falsch verstanden oder ich hab es blöd formuliert.
Alles was du über den Browser aufrufst, funktioniert auch mit Authelia. Aber wenn du die Apps nutzt (Bailkal => CardDav/CalDav synchronisation) dann funktioniert das nicht mehr, wenn Authelia dazwischen ist. Das selbe bei Vaultwarden. Die App probiert die Verbindung direkt herzustellen und ist nicht drauf aus, dass da eine Middleware zwischen ist. Und wenn man nun mal die Apps nutzt, sonst wäre Baikal auch nutzlos, kann man das leider nicht einsetzen.
 
  • Like
Reaktionen: Ronny1978

Ronny1978

Benutzer
Mitglied seit
09. Mai 2019
Beiträge
632
Punkte für Reaktionen
171
Punkte
63
Alles gut. Habe ich schon verstanden. Kommt auf die Apps an. ;-) Wie gesagt: Meine Intension bei Authelia sind eher die Anwendung, die ich über den Browser nutze, um in mein Netzwerk zu kommen UND KEINE eigene 2FA mitbringen. Was ich sagen wollte:

2FA nutzen wo es geht und ruhig ALLE Nutzer. Bei DS Video/DS File oder ähnlichen wird doch auch nur einmal gefragt.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.654
Punkte für Reaktionen
770
Punkte
154
Wenn du Google Authenticator angemeldet bist, dann speichert er das auch (leider?) bei Google. Bei einem neuen Gerät hast du alle Codes wieder.
 

Ronny1978

Benutzer
Mitglied seit
09. Mai 2019
Beiträge
632
Punkte für Reaktionen
171
Punkte
63
Wenn du Google Authenticator angemeldet bist, dann speichert er das auch (leider?) bei Google
Ich glaube, das kann man ausschalten. Muss aber aktiv gemacht werden. Die Synchronisation ist standardmäßig, glaube ich, an. -> Sicherheit vs. Komfort ;-)))
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.654
Punkte für Reaktionen
770
Punkte
154
Das weiß nicht nicht. Ich nutze keine App dafür. Aber spätestens wenn es beim ersten Einrichten bzw. Der Umstellung auf speichern bei denen wäre es ja schon zu spät und sie hätten die Daten.
 

*kw*

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
1.645
Punkte für Reaktionen
671
Punkte
134
Ich glaube, wir triften vom Thema ab... ;)
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.654
Punkte für Reaktionen
770
Punkte
154
Mal ne blöde Frage: Hast du das bei dir im Einsatz? Wenn ja, welchen Reverse Proxy nutzt du und wo sitzt der?
Ja ich nutze Authelia. Als Reverse Proxy nutze ich Docker-SWAG. Das läuft auf einer VM in Proxmox. Da läuft auch Crowdsec bei mir.
Was nimmst du? Auch Yubikey?
Yubikey nutze ich auch und um TOTP zu generieren läuft auf meinem Dockerhost 2FAuth. Da kann man sich aber nur mit einem Yubikey/Passkey anmelden. Passwort wird nicht akzeptiert.
 
  • Like
Reaktionen: Ronny1978

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.090
Punkte für Reaktionen
85
Punkte
68
Wenn du Google Authenticator angemeldet bist, dann speichert er das auch (leider?) bei Google. Bei einem neuen Gerät hast du alle Codes wieder.
Ich musste das auf andere Gerät kopieren. Dafür am 1. Gerät einen QR-Code scannen und schon war es auf dem anderen Gerät.
Bei mir wird nichts automatisch syncronisiert
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.746
Punkte für Reaktionen
1.714
Punkte
214
Auch wenn ich vermutlich wieder ein neues Fass aufmache: Auf der DS finde ich Secure SignIn von Synology wirklich gut. Was bei mir natürlich immer punktet, ist das bequeme Entsperren mit der Apple Watch.

Ansonsten nehme ich Authy, weil erstens neutral bzgl. aller großen Cloudanbieter und zweitens sehr gut auf mehreren Endgeräten parallel einzurichten und zu nutzen.
 
  • Like
Reaktionen: maxblank


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!