Uživatelské nástroje

Nástroje pro tento web


navody:vps:uzivatele

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
navody:vps:uzivatele [2024/01/02 17:58] – Tokeny -> user session log aithernavody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither
Řádek 35: Řádek 35:
 ===== Dvoufaktorové přihlašování (2FA) ===== ===== Dvoufaktorové přihlašování (2FA) =====
 Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování.
-Přihlašujete se pak pomocí hesla a [[wp>Time-based One-time Password algorithm|TOTP]].+K dispozici je [[wp>Time-based One-time Password algorithm|TOTP]] a [[wp>WebAuthn|passkey]]. 
 +TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení 
 +pak stačí jedno z nich.
  
 Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní, Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní,
Řádek 41: Řádek 43:
 možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic
 použít nelze. použít nelze.
-  + 
-Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile).+nastavení profilu (vpsAdmin -> Edit profile) je možné dvoufaktorové ověřování 
 +vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení 
 +nebo passkey.
  
 {{:navody:vps:2fa_status.png?200|}} {{:navody:vps:2fa_status.png?200|}}
 +
 +==== TOTP ====
  
 Pro ověřování můžete použít např. mobilní telefon s aplikací Pro ověřování můžete použít např. mobilní telefon s aplikací
Řádek 59: Řádek 65:
  
 Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné
-z nich. Autentizační zařízení můžete dočasně vypnout, nebo smazat+z nich. Autentizační zařízení můžete dočasně vypnout, nebo trvale smazat
 (vpsAdmin -> Edit profile -> TOTP devices). (vpsAdmin -> Edit profile -> TOTP devices).
  
 {{:navody:vps:totp_device_list.png?300|}} {{:navody:vps:totp_device_list.png?300|}}
  
 +==== Passkey ====
 +
 +Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp.
 +
 +Ověřování přes passkey je k dispozici pouze ve webovém prohlížeči, s [[navody:vps:api#cli|vpsfreectl]]
 +použít nelze a vyžaduje TOTP.
 +
 +Ve vpsAdminu v Edit profile -> Passkeys si nejprve své zařízení registrujte
 +a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile).
 +
 +===== Nastavení přihlášení =====
 +V nastavení profilu (vpsAdmin -> Edit profile) je formulář "Session control":
 +
 +{{:navody:vps:user-session-control.png?300}}
 +
 +  * **Enable single sign-on** povolí sdílené přihlášení pro vpsAdmin, znalostní bázi a Discourse, tj. přihlašovací údaje stačí zadat jen jednou
 +  * **Preferred session length** nastaví maximální dobu neaktivity, po které vás webové rozhraní vpsAdminu odhlasí; ve výchozím stavu je to 20 minut
 +  * **Logout all** při odhlášení zruší všechny aktivní přihlášení dané aplikace, tj. např. pokud máte vpsAdmin otevřen ve více prohlížečích, nebo na různých zařízeních, jedno odhlášení je odhlásí všechny
  
 ===== Log přihlášení a vykonaných akcí ===== ===== Log přihlášení a vykonaných akcí =====
navody/vps/uzivatele.1704218306.txt.gz · Poslední úprava: 2024/01/02 17:58 autor: aither