Passkeys

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

fns

Benutzer
Registriert
05. Mai 2024
Beiträge
1
Reaktionspunkte
0
Punkte
1
Hallo,

ich habe eine DS720+ mit DSM 7.2.1-69057/5 und versuche Passkeys als Zugangsweg zu installieren. Das klappt eigentlich auch.

Im ersten Schritt habe ich Passkeys als Hardwareschlüssel für die 2FA installiert -- klappt.
1.jpg

Im zweiten Schritt habe ich dann -- ich will ja gerade kein Passwort mehr -- auf die einstufige Authentifizierung umgestellt und den Hardwarekey als Schlüssel gewählt.
2.png

Danach ist alles fein. Ich melde mich ab, melde mich wieder an und bekomme nach der Eingabe des Logins die Aufforderung, den Hardwareschlüssel zu bestätigen.
3.png

Sobald ich mich aber an einem anderen Rechner anmelde (der wahrscheinlich die entsprechenenden Cookies nicht hat), sieht es so aus, dass ich auf die Seite gehe und Login und Passwort eingeben muss (ich bekomme Passkeys zwar als Alternative Anmeldemethode gezeigt, muss die aber nicht wählen).
4.png

Das ist natürlich die schlechteste aller Welten, weil ich so nicht nur Passkeys nicht brauche, sondern auch die 2FA nicht mehr habe. Er wählt sich nur mit Benutzername und Kennwort ein. Oder 2FA, OTA oder Hardwarekey.

Kann ich irgendwo einstellen, dass er entweder Benutzername und Passkeys nutzt und dann das Passwort als Anmeldemöglichkeit gar nicht mehr zur Verfügung steht?

Viele Grüße
Alexander
 
Hi Alexander,

nun habe ich mich extra im Forum registriert in der Hoffnung, dass auf deine Frage hin Antworten eingeblendet werden. Schade, deine Fragesstellung ist offenbar noch Neuland.

Ich habe an genau der gleichen Thematik Interesse. Letztlich geht es um die generelle Deaktivierung des Passworts. Hier scheint es aber wie bei so vielen anderen Online-Diensten noch gar keinen Weg zu geben. Oder hast du mittlerweile einen gefunden?

LG Thomas
 
Synology arbeitet, meiner Meinung nach nicht mit Passkeys. Im Bild 1 steht 2FA mithilfe von Hardware Schlüsseln. Ich lese da nix von Passkey. Eine 2FA sagt auch 2 Faktoren!!! 1. Faktor Passwort / 2. Faktor Hardwareschlüssel. Ich glaube auch, dass Synology hier mit "passwortloser" Anmeldung die Secure Signin App meint oder der Hardwarekey bestimmte Sachen unterstützen muss. Ich kenne die 2FA mittels Yubikey nur als 2-Faktor-Authorisierung und finde das auch gut so. Somit ist Passwort und der Zusatzfaktor (Yubikey) noch einmal getrennt. Für mich ist das sicherer, wie die passwortlose Anmeldung, wenn es kein Passkey ist.

Hier auch noch einmal das Video von Synology selbst. Da wird nichts von Passkey erwähnt, aber die Zusatzschicht -> Passwort + 2FA.

P.S. Ich habe noch einmal geschaut. Das scheint zu funktionieren, aber nur mit Single Signin -> also Einstufige Anmeldung. Du hattest aber 2-stufige Anmeldung gewählt und daher auch 2!!! Stufen.
 
  • Like
Reaktionen: maxblank

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat