Synology Zwei-Stufen-Authentifizierung mit neuen Handy?

dunlop94

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
78
Punkte für Reaktionen
0
Punkte
6
Hallo

Habe ein neues Handy und möchte die Zwei-Faktor-Authentifizierung mit den neuen Handy starten. Wenn ich die 2 Stufen Authentifizierung vom Benutzer rausgebe so wird sie gespeichert, jedoch beim nächsten Login ist wieder das gleiche da --> 6 Stelligen Code eingeben

Wie komme ich zu den QR Code nochmal

Danke
Heli
 
Zuletzt bearbeitet:

dunlop94

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
78
Punkte für Reaktionen
0
Punkte
6
Hallo

Beim neuen Handy habe ich mir das App schon heruntergeladen. Wie kann ich den Zwei-Stufen-Authentifizierung vom alten Handy App aufs neue bringen. Das alte Handy habe ich bei der DSM gespeichert

Danke
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Ganz erhlich gesagt verstehe ich dein Problem derzeit nicht. Warum scannst du nicht ganz einfach mit dem neuen handy den QR-Code und gut ist? Die APP kann ja auf hundert (handy) / Tablett-Geräten laufen und die generierten Codes anzeigen.
 

dunlop94

Benutzer
Mitglied seit
24. Aug 2014
Beiträge
78
Punkte für Reaktionen
0
Punkte
6
Genau das ist das Problem

Habe bei meinen Benutzer --> ADMIN Benutzer die 2 Stufen Verifizierung rausgegeben und es kommt immer noch die Abfrage nach einen 6 Stelligen CODE ??? Den muss ich ihm vom alten Handy geben, weil ich komme zu keinen QR Code

Sobald ich die 2 Stufen Verifizierung wieder aktiviere kommt auch kein QR Code sondern die Einstellung wird übernommen
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Hast du vielleicht im DSM bei den Sicherheitseinstellungen ein generelles Zwei-Faktor Auth für die Administratoren eingestellt?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Ok langsam step by step.

Du nimmst dein altes handy und rufst die APP auf welche dir die generierten Codes anzeigt.
Jetzt meldest du dich normal im DSM an mit admin und Kennwort, jetzt gibt vom alten handy den passendne Code ein.
So, du bist jetzt als admin auf deiner DS.

Jetzt geh rechts oben auf "Optionen" (=das Kopf icon zwischen Lupe und Sprechblase) > Persönlich > neues Fenster Persönlich > Register "Konto" > klick auf die Schaltfläche "2-Stufen Verifizierung" > Weiter > email adresse eintippen > Weiter > HIER den QR Code jetzt einfach mit dem neuen handy scannen > Fenster mit Abbrechen schliessen. Am alten und am neuen handy laufen jetzt syncron die generierten Codes.

Tipp:
Entweder machst du dir vom QR-Code einen screeshot und sicherst ihn an einem sichern Ort, ODER du klickst auf den blauen Text "Sie können den geheimen Schlüssel auch manuell eingeben" > diesen Text anklicken > Code händisch abschreiben und statt dem QR Code verwenden, ACHTUNG du musst alles abschreiben! Also Konto und exakter Schlüsselcode!

2faktor_qr_code_abfragen.jpg

Den später wird der 6 stellige Code aus diesen Angaben generiert:
synchrone Uhrzeit handyapp und DS, Name welcher neben Konto: steht und dem geheimen Schlüssel.
Daher MUSS zwingend die handy Uhrzeit ident mit der DS Uhrzeit sein, sonst hinken deine generierten 6 stelligen Codes hinterher.
 
Zuletzt bearbeitet:

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Geht ja :), Bild habe ich dir oben nachgereicht.

TIPP:
Installiere die APP auf mehreren handys, von Partnerin, Geschwister und auf deinem alten handy.
Sollte eines der Geräte defekt werden, entwendet werden usw, ist nichts passiert, so lange du mindestens ein Gerät hast auf welchen der Codegenerator läuft.
Eventuell hast du auch ein tablett? Dann lass es auch dort laufen.

Hinweis:
Auch der Synology Account, kann inzwischen durch die 2-FA gesichert werden.
 

zftkr18

Benutzer
Mitglied seit
18. Sep 2013
Beiträge
47
Punkte für Reaktionen
0
Punkte
6
Hinweis:
Auch der Synology Account, kann inzwischen durch die 2-FA gesichert werden.
Genau das ist mein Problem. Die beiden Server habe ich schon unter Secure SignIn auf dem neuen Handy angelegt.

Allerdings kann ich mich nicht im Synology Account anmelden. Benutzer und Passwort passen, aber der Secure SignIn Code vom alten Handy geht nicht. Es kommt immer eine Zeitüberschreitung. Und das lässt sich leider beliebig reproduzieren.

Sind die Synology Anmelde-Server gerade down odwer überlastet?
 

zftkr18

Benutzer
Mitglied seit
18. Sep 2013
Beiträge
47
Punkte für Reaktionen
0
Punkte
6
Hat sich erledigt. Müsste gestern Mittag ein Problem der Synology Server gewesen sein. Um 22 Uhr konnte ich mich dann wieder in meinem Account anmelden und den Account auf das neue Handy umswitchen.
 

Benvenuto

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
8
Punkte für Reaktionen
1
Punkte
9
Geht ja :), Bild habe ich dir oben nachgereicht.

TIPP:
Installiere die APP auf mehreren handys, von Partnerin, Geschwister und auf deinem alten handy.
Sollte eines der Geräte defekt werden, entwendet werden usw, ist nichts passiert, so lange du mindestens ein Gerät hast auf welchen der Codegenerator läuft.
Eventuell hast du auch ein tablett? Dann lass es auch dort laufen.

Hinweis:
Auch der Synology Account, kann inzwischen durch die 2-FA gesichert werden.
Moin, hänge mich hier mal dran: Ich möchte aus demselben Admin-Profil der DS je ein 2F-OTP-Profil parallel betreiben, einmal auf den alten und einmal auf dem neuen Mobilgerät. Die Secure-App läuft auf beiden. Geht das aktuell 12 / 2021 noch? Wie oben beschrieben, klappt es nicht, da ich scheinbar nur noch ein Mobilgerät mit OTP verknüpfen kann - also neues Gerät nur einzurichten, wenn vorher altes Gerät zurückgesetzt. Die Codes werden dann zwar auf dem jeweils anderen noch erzeugt (und laufen plangemäß ab), aber sie werden von der DS nicht mehr angenommen. Gruß!
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Vorsicht falls du DSM 7 benutzt!
Es geht zwar noch immer nach wie vor die 2FA Codes auf mehreren Geräten generieren zu lassen und die Funktionieren dort dann auch.
ABER du darfst NICHT DIE 2 FA Seite NOCH MAL AUFRUFEN!
Das bedeutet, du richtest EINMAL (!) WIRKLICH NUR EINMAL die 2 FA ein und MUSST DIESEN QR-Code (!) auf allen gewünschten Geräten einlesen.
Bis DSM 6.2.4 war es so, dass unter den Optionen bei Bedarf der QR Code wieder angezeigt werden konnte und so auf anderen Geräten eingelesen werden konnte.
ACHTUNG, das geht in DSM 7 NICHT MEHR, weil JEDESMAL wenn du die 2 FA Option aufrufst SOFORT ein neuer QR Code erzeugt wird!
Das ist der Grund warum dann dein 1. handy mit dem von ihm erzeugten Codes nicht mehr funktioniert.
Daher bei allen Geräten die QR Codes löschen.
Danach EINMAL (!) die 2 FA Einrichtung vornehmen und den QR Code durch abfotografieren, screenshot usw "sichern" an einem externen sicheren Ort.
Danach kannst du wie gewohnt auf so vielen handys, Tablets usw diesen gesicherten QR Code einlesen und die Codes werden alle gleich sein.
NOCH MAL:
Wenn du aber nur ein einziges Mal in den Optionen auf die 2 FA Funktion klickst entsteht SOFORT ein neuer QR Code!
Wenn das passiert dann diesen Code wieder sichern und die 2 FA auf den gewünschten handys/tabletts neu einlesen damit wieder "passende" Codes für die DS generiert werden.
 
  • Love
Reaktionen: Benvenuto

Benvenuto

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
8
Punkte für Reaktionen
1
Punkte
9
Top Kurt! Ja, ich nutze DSM 7 - dann habe ich es verstanden! Danke Synology-Forum!
Edit: Habe einfach mit beiden Handys hintereinander den QR-Code gelesen ;)
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Kurt-oe1kyw

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.726
Punkte für Reaktionen
1.692
Punkte
214
Für alle, die eine App suchen, die 2FA-Codes auf einfache, konsistente Art geräteübergreifend nutzbar macht: Ich bin sehr zufrieden mit Authy. Läuft auf allen Endgeräten vom Laptop über iOS bis zur Apple Watch, ist gut einzurichten und anzuwenden.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat