Uživatelské nástroje

Nástroje pro tento web


navody:vps:uzivatele

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
navody:vps:uzivatele [2019/05/20 07:47] – vicero autentizacnich zarizeni Aithernavody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither
Řádek 35: Řádek 35:
 ===== Dvoufaktorové přihlašování (2FA) ===== ===== Dvoufaktorové přihlašování (2FA) =====
 Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování.
-Přihlašujete se pak pomocí hesla a [[wp>Time-based One-time Password algorithm|TOTP]].+K dispozici je [[wp>Time-based One-time Password algorithm|TOTP]] a [[wp>WebAuthn|passkey]]. 
 +TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení 
 +pak stačí jedno z nich.
  
 Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní, Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní,
Řádek 41: Řádek 43:
 možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic
 použít nelze. použít nelze.
-  + 
-Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile).+nastavení profilu (vpsAdmin -> Edit profile) je možné dvoufaktorové ověřování 
 +vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení 
 +nebo passkey.
  
 {{:navody:vps:2fa_status.png?200|}} {{:navody:vps:2fa_status.png?200|}}
 +
 +==== TOTP ====
  
 Pro ověřování můžete použít např. mobilní telefon s aplikací Pro ověřování můžete použít např. mobilní telefon s aplikací
Řádek 59: Řádek 65:
  
 Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné
-z nich. Autentizační zařízení můžete dočasně vypnout, nebo smazat+z nich. Autentizační zařízení můžete dočasně vypnout, nebo trvale smazat
 (vpsAdmin -> Edit profile -> TOTP devices). (vpsAdmin -> Edit profile -> TOTP devices).
  
 {{:navody:vps:totp_device_list.png?300|}} {{:navody:vps:totp_device_list.png?300|}}
  
-===== Autentizační tokeny ===== +==== Passkey ====
-Autentizace uživatelů do systému probíhá buď přes HTTP basic, nebo +
-autentizační tokeny. Právě ony autentizační tokeny můžeme vidět a spravovat +
-(vpsAdmin -> Edit profile -> Session tokens).+
  
-{{auth_tokens.png?300|}}+Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp.
  
-Vidíme zde seznam aktivních tokenů, jejích platnost a kdo je vytvořil. Tento +Ověřování es passkey je k dispozici pouze ve webovém prohlížeči, [[navody:vps:api#cli|vpsfreectl]] 
-ehled se hodí pokud máte více tokenů dlouhou platností pro různé aplikace.+použít nelze a vyžaduje TOTP.
  
-Samotné webové rozhraní vpsAdminu tokeny také využívá. Přes +Ve vpsAdminu v Edit profile -> Passkeys si nejprve své zařízení registrujte 
-CLI nebo klientskou knihovnu obecně si můžete vytvořit token s trvalou +a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile). 
-platnostíNa této stránce můžete tokenu nastavit popisek či ho smazat + 
-(odepřít ístup aplikacikterá jej využívá).+===== Nastavení přihlášení ===== 
 +V nastavení profilu (vpsAdmin -> Edit profile) je formulář "Session control": 
 + 
 +{{:navody:vps:user-session-control.png?300}} 
 + 
 +  * **Enable single sign-on** povolí sdílené přihlášení pro vpsAdmin, znalostní bázi a Discourse, tj. přihlašovací údaje stačí zadat jen jednou 
 +  * **Preferred session length** nastaví maximální dobu neaktivity, po které vás webové rozhraní vpsAdminu odhlasí; ve výchozím stavu je to 20 minut 
 +  * **Logout all** při odhlášení zruší všechny aktivní ihlášení dané aplikacetjnapř. pokud máte vpsAdmin otevřen ve více prohlížečích, nebo na různých zařízeních, jedno odhlášení je odhlásí všechny
  
 ===== Log přihlášení a vykonaných akcí ===== ===== Log přihlášení a vykonaných akcí =====
 vpsAdmin loguje všechny přihlášení a pamatuje si, jaké akce byly vykonány vpsAdmin loguje všechny přihlášení a pamatuje si, jaké akce byly vykonány
-(vpsAdmin -> Edit profile -> Session log).+(vpsAdmin -> Edit profile -> Sessions). 
 + 
 +{{:navody:vps:user-session-log.png?300}}
  
 Vidíme zde kdy došlo k přihlášení, jaký způsob autentizace byl využit, IP Vidíme zde kdy došlo k přihlášení, jaký způsob autentizace byl využit, IP
 adresy, identifikace klienta a máme možnost se podívat, jaké příkazy byly v adresy, identifikace klienta a máme možnost se podívat, jaké příkazy byly v
-daném sezení vykonány.+daném sezení vykonány. Světle zeleně jsou zvýrazněny přihlášení, které jsou stále aktivní. 
 +Aktuální přihlášení, ze kterého se na log koukáme, je zvýrazněno tmavě zeleně. Kliknutím 
 +na ikonku koše můžeme vybrané aktivní přihlášení ukončit.
  
navody/vps/uzivatele.1558338452.txt.gz · Poslední úprava: 2019/05/20 07:47 autor: Aither