2FA für NAS User und Admin Einrichthilfe

neffets1

Benutzer
Mitglied seit
25. Feb 2024
Beiträge
15
Punkte für Reaktionen
2
Punkte
3
Auf eine FamilienNAS melden sich 3 User, wovon einer Admin ist, bisher mit jeweils ihrem persönlichen bzw. Adminpaßwort an.

Wie funktioniert das Procedere, wenn jeder sich über 2FA anmelden soll?

Benötigt dafür jeder die sercure Signin-App?

Wie werden die jeweiligen Smartphones erkannt und individuell zugeordnet?

Wie erfolgt die Einrichtung?
 

Rotbart

Benutzer
Contributor
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.440
Punkte für Reaktionen
427
Punkte
109
  • Like
Reaktionen: maxblank

neffets1

Benutzer
Mitglied seit
25. Feb 2024
Beiträge
15
Punkte für Reaktionen
2
Punkte
3
Wenn ich 2FA richtig verstanden habe ist das nur anwendbar, wenn man aus dem WEB auf die NAS zugreifen will.
Die User der Familien-NAS greifen aber aus dem WIN-Explorer über Netzwerk auf ihre individuellen NAS-Verzeichnisse zu. Dabei wird ja jetzt nur nach dem Paßwort gefragt. Kann man für diesen Anmeldeprozeß auch 2FA einrichten?
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.181
Punkte für Reaktionen
379
Punkte
109
  • Like
Reaktionen: neffets1

Ronny1978

Benutzer
Mitglied seit
09. Mai 2019
Beiträge
613
Punkte für Reaktionen
159
Punkte
63
wenn man aus dem WEB auf die NAS zugreifen will
Wenn dein NAS aus dem Internet NICHT ERREICHBAR ist, brauchst du 2FA nicht. Sobald aber auf Apps, wie DS Video, DS Audio, DS Photos usw., aus dem Internet zugegriffen wird, wie im Urlaub, dann ist unbedingt 2FA zu empfehlen. SMB und CIFS sollte man generell nicht über das Internet nutzen bzw. dort dringend eine VPN verwenden. Der VPN Server sollte aber auf dem Router und NICHT auf der Synology sitzen.
 

neffets1

Benutzer
Mitglied seit
25. Feb 2024
Beiträge
15
Punkte für Reaktionen
2
Punkte
3
nein da zieht die 2FA nicht, soweit ich weiß. Ist aber eher ein Protokoll-Thema als ein Synology-Thema.

Schau mal hier rein:
https://administrator.de/forum/2-fa...ung-synology-rack-netzwerkvolumes-501160.html
im html-Dokument habe ich den Hinweis gefunden
.....Deine User könnten sich aber über ihre Browser auf der Diskstation anmelden, dann ist 2FA möglich. Muss Du denen halt erklären, dass ihr Workflow nun anders ist...
das funktioniert bei aktuellem Hostnamen. Jetzt müßte ich für jeden User 2FA einrichten?
 

Ronny1978

Benutzer
Mitglied seit
09. Mai 2019
Beiträge
613
Punkte für Reaktionen
159
Punkte
63
Also ich bin ein Fan von 2FA. Aber wenn der TE Ersteller es wirklich nur in der Familie nutzt UND NICHT ONLINE ERREICHBAR macht, halte - selbst ich - es für übertrieben und mit "Kanonen auf Spatzen geschossen".

Es wird wahrscheinlich intern mit SMB genutzt werden und Photos vom Smartphone auf NAS gesichert werden und umgedreht, die Photos am Fernseher anschaut werden. Ich sehe jetzt nicht unbedingt die Anwendung der Sicherheitsstufe 2FA.
 
  • Like
Reaktionen: neffets1

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Aus meiner Sicht ist 2FA alternativlos für Admin-User. Bei den anderen sehe ich es nicht unbedingt, zumindest wenn das Heimnetzwerk geschlossen ist, bzw. nur über VPN eingewählt wird.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.181
Punkte für Reaktionen
379
Punkte
109
  • Like
Reaktionen: neffets1


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat