Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
navody:vps:uzivatele [2019/05/20 07:47] – vicero autentizacnich zarizeni Aither | navody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither | ||
---|---|---|---|
Řádek 35: | Řádek 35: | ||
===== Dvoufaktorové přihlašování (2FA) ===== | ===== Dvoufaktorové přihlašování (2FA) ===== | ||
Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | ||
- | Přihlašujete se pak pomocí hesla a [[wp> | + | K dispozici je [[wp> |
+ | TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení | ||
+ | pak stačí jedno z nich. | ||
Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | ||
Řádek 41: | Řádek 43: | ||
možné jen pomocí [[navody: | možné jen pomocí [[navody: | ||
použít nelze. | použít nelze. | ||
- | + | ||
- | Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile). | + | V nastavení profilu (vpsAdmin -> Edit profile) |
+ | vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení | ||
+ | nebo passkey. | ||
{{: | {{: | ||
+ | |||
+ | ==== TOTP ==== | ||
Pro ověřování můžete použít např. mobilní telefon s aplikací | Pro ověřování můžete použít např. mobilní telefon s aplikací | ||
Řádek 59: | Řádek 65: | ||
Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | ||
- | z nich. Autentizační zařízení můžete dočasně vypnout, nebo smazat | + | z nich. Autentizační zařízení můžete dočasně vypnout, nebo trvale |
(vpsAdmin -> Edit profile -> TOTP devices). | (vpsAdmin -> Edit profile -> TOTP devices). | ||
{{: | {{: | ||
- | ===== Autentizační tokeny | + | ==== Passkey |
- | Autentizace uživatelů do systému probíhá buď přes HTTP basic, nebo | + | |
- | autentizační tokeny. Právě ony autentizační tokeny můžeme vidět a spravovat | + | |
- | (vpsAdmin -> Edit profile -> Session tokens). | + | |
- | {{auth_tokens.png?300|}} | + | Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp. |
- | Vidíme zde seznam aktivních tokenů, jejích platnost a kdo je vytvořil. Tento | + | Ověřování |
- | přehled se hodí pokud máte více tokenů | + | použít nelze a vyžaduje TOTP. |
- | Samotné webové rozhraní | + | Ve vpsAdminu |
- | CLI nebo klientskou knihovnu obecně si můžete vytvořit token s trvalou | + | a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile). |
- | platností. Na této stránce můžete tokenu nastavit popisek | + | |
- | (odepřít přístup aplikaci, která jej využívá). | + | ===== Nastavení přihlášení ===== |
+ | V nastavení profilu (vpsAdmin -> Edit profile) je formulář " | ||
+ | |||
+ | {{: | ||
+ | |||
+ | * **Enable single sign-on** povolí sdílené přihlášení pro vpsAdmin, znalostní bázi a Discourse, tj. přihlašovací údaje stačí zadat jen jednou | ||
+ | * **Preferred session length** nastaví maximální dobu neaktivity, po které vás webové rozhraní vpsAdminu odhlasí; ve výchozím stavu je to 20 minut | ||
+ | * **Logout all** při odhlášení zruší všechny aktivní | ||
===== Log přihlášení a vykonaných akcí ===== | ===== Log přihlášení a vykonaných akcí ===== | ||
vpsAdmin loguje všechny přihlášení a pamatuje si, jaké akce byly vykonány | vpsAdmin loguje všechny přihlášení a pamatuje si, jaké akce byly vykonány | ||
- | (vpsAdmin -> Edit profile -> Session log). | + | (vpsAdmin -> Edit profile -> Sessions). |
+ | |||
+ | {{: | ||
Vidíme zde kdy došlo k přihlášení, | Vidíme zde kdy došlo k přihlášení, | ||
adresy, identifikace klienta a máme možnost se podívat, jaké příkazy byly v | adresy, identifikace klienta a máme možnost se podívat, jaké příkazy byly v | ||
- | daném sezení vykonány. | + | daném sezení vykonány. Světle zeleně jsou zvýrazněny přihlášení, |
+ | Aktuální přihlášení, | ||
+ | na ikonku koše můžeme vybrané aktivní přihlášení ukončit. | ||