Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
navody:vps:uzivatele [2024/01/02 17:58] – Tokeny -> user session log aither | navody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither | ||
---|---|---|---|
Řádek 35: | Řádek 35: | ||
===== Dvoufaktorové přihlašování (2FA) ===== | ===== Dvoufaktorové přihlašování (2FA) ===== | ||
Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | ||
- | Přihlašujete se pak pomocí hesla a [[wp> | + | K dispozici je [[wp> |
+ | TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení | ||
+ | pak stačí jedno z nich. | ||
Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | ||
Řádek 41: | Řádek 43: | ||
možné jen pomocí [[navody: | možné jen pomocí [[navody: | ||
použít nelze. | použít nelze. | ||
- | + | ||
- | Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile). | + | V nastavení profilu (vpsAdmin -> Edit profile) |
+ | vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení | ||
+ | nebo passkey. | ||
{{: | {{: | ||
+ | |||
+ | ==== TOTP ==== | ||
Pro ověřování můžete použít např. mobilní telefon s aplikací | Pro ověřování můžete použít např. mobilní telefon s aplikací | ||
Řádek 59: | Řádek 65: | ||
Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | ||
- | z nich. Autentizační zařízení můžete dočasně vypnout, nebo smazat | + | z nich. Autentizační zařízení můžete dočasně vypnout, nebo trvale |
(vpsAdmin -> Edit profile -> TOTP devices). | (vpsAdmin -> Edit profile -> TOTP devices). | ||
{{: | {{: | ||
+ | ==== Passkey ==== | ||
+ | |||
+ | Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp. | ||
+ | |||
+ | Ověřování přes passkey je k dispozici pouze ve webovém prohlížeči, | ||
+ | použít nelze a vyžaduje TOTP. | ||
+ | |||
+ | Ve vpsAdminu v Edit profile -> Passkeys si nejprve své zařízení registrujte | ||
+ | a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile). | ||
+ | |||
+ | ===== Nastavení přihlášení ===== | ||
+ | V nastavení profilu (vpsAdmin -> Edit profile) je formulář " | ||
+ | |||
+ | {{: | ||
+ | |||
+ | * **Enable single sign-on** povolí sdílené přihlášení pro vpsAdmin, znalostní bázi a Discourse, tj. přihlašovací údaje stačí zadat jen jednou | ||
+ | * **Preferred session length** nastaví maximální dobu neaktivity, po které vás webové rozhraní vpsAdminu odhlasí; ve výchozím stavu je to 20 minut | ||
+ | * **Logout all** při odhlášení zruší všechny aktivní přihlášení dané aplikace, tj. např. pokud máte vpsAdmin otevřen ve více prohlížečích, | ||
===== Log přihlášení a vykonaných akcí ===== | ===== Log přihlášení a vykonaných akcí ===== |