2-Faktor Authentifizierung: Einzelne Nutzer ausschließen

Status
Für weitere Antworten geschlossen.

jenstw

Benutzer
Mitglied seit
16. Jun 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe zwei Fragen zur 2-Faktor Anmeldung:

1. Die 2-Faktor Authentifizierung kann
A) für Administratoren oder
B) für alle aktiviert werden.
Ich habe sie für alle aktiv - möchte jedoch einen Nutzer davon ausschließen. Das heisst dieser eine Nutzer soll sich ganz normal ohne den 2. Faktor anmelden können. Ist das konfigurierbar, zur Not zu Fuß?


2. Ich habe aus Versehen "Diesen Browser vertrauen" beim Einloggen angeklickt. So recht vertraue ich ihn jedoch nicht - ob, wie und wo kann ich mein Vertrauen wieder rückgängig machen?

Viele Grüße, Jens
 

Thorfinn

Benutzer
Sehr erfahren
Mitglied seit
24. Mai 2019
Beiträge
1.583
Punkte für Reaktionen
347
Punkte
103
Die 2-Faktor Authentifizierung für einzelne Nutzer auszuschalten ist unsinnig. Das bekommt ein Angreifer mit und greift dann über die Nutzerkonten ohne 2-Faktor an.
Du kannst die Haustür noch so gut verrammeln, wenn die Terassentür offen steht, ist das egal.
Sinniger kann es sein die 2-Faktor Authentifizierung nach Herkunft des Clienten zu machen. z.B. bei Zugriff aus dem Lan nicht erforderlich, bei Zugriff aus dem WAN erforderlich.

"diesem Browser vertrauen" ist eine Funktion des Browsers und Betriebssystems des Desktop. Wie du das Rückgängig machst steht im Handbuch im Kapitel "Privacy".
Das hat nix mit Synology DSM zu tun.
 

jenstw

Benutzer
Mitglied seit
16. Jun 2017
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,
die bösen Angreifer... Ich bin schwer beeindruckt was die so alles können und machen, wie die durch die "ungeschützte" Terassentür einbrechen und eine Treibjagd auf die armen anderen Nutzer machen.
Im Übrigen ist ein NAS stets eine Gefahr für Daten und die eigene Zeit. Und auch für die Umwelt - schon das Einschalten sollte man sich gut überlegen.
D.h. Danke für die so umfassende Antwort, die zusätzlich angesprochenen Themen.

"Privacy" gibt es auf meinem deutschen DSM nicht. Dafür aber die Hilfe. Und die hat dann letztliche geholfen - insofern Danke für den Hinweis - in den Handbücher Download von Synology habe ich es nicht gefunden.

Hier die Beschreibung falls es außer mir noch jemanden interessiert:
- Rechts oben das Männchen anklicken
- Das Zahnrad "Persönlich"
- Konto
- und dann runterscrollen bis man endlich den Button "Kontoaktivität" findet
Dort kann man alle "Gespeicherten Geräte" gemeinsam löschen.

Jens
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat