Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| navody:vps:uzivatele [2024/01/02 17:58] – Tokeny -> user session log aither | navody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither | ||
|---|---|---|---|
| Řádek 35: | Řádek 35: | ||
| ===== Dvoufaktorové přihlašování (2FA) ===== | ===== Dvoufaktorové přihlašování (2FA) ===== | ||
| Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. | ||
| - | Přihlašujete se pak pomocí hesla a [[wp> | + | K dispozici je [[wp> |
| + | TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení | ||
| + | pak stačí jedno z nich. | ||
| Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: | ||
| Řádek 41: | Řádek 43: | ||
| možné jen pomocí [[navody: | možné jen pomocí [[navody: | ||
| použít nelze. | použít nelze. | ||
| - | + | ||
| - | Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile). | + | V nastavení profilu (vpsAdmin -> Edit profile) |
| + | vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení | ||
| + | nebo passkey. | ||
| {{: | {{: | ||
| + | |||
| + | ==== TOTP ==== | ||
| Pro ověřování můžete použít např. mobilní telefon s aplikací | Pro ověřování můžete použít např. mobilní telefon s aplikací | ||
| Řádek 59: | Řádek 65: | ||
| Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | Je možné nastavit více autentizačních zařízení a pro přihlášení lze použít libovolné | ||
| - | z nich. Autentizační zařízení můžete dočasně vypnout, nebo smazat | + | z nich. Autentizační zařízení můžete dočasně vypnout, nebo trvale |
| (vpsAdmin -> Edit profile -> TOTP devices). | (vpsAdmin -> Edit profile -> TOTP devices). | ||
| {{: | {{: | ||
| + | ==== Passkey ==== | ||
| + | |||
| + | Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp. | ||
| + | |||
| + | Ověřování přes passkey je k dispozici pouze ve webovém prohlížeči, | ||
| + | použít nelze a vyžaduje TOTP. | ||
| + | |||
| + | Ve vpsAdminu v Edit profile -> Passkeys si nejprve své zařízení registrujte | ||
| + | a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile). | ||
| + | |||
| + | ===== Nastavení přihlášení ===== | ||
| + | V nastavení profilu (vpsAdmin -> Edit profile) je formulář " | ||
| + | |||
| + | {{: | ||
| + | |||
| + | * **Enable single sign-on** povolí sdílené přihlášení pro vpsAdmin, znalostní bázi a Discourse, tj. přihlašovací údaje stačí zadat jen jednou | ||
| + | * **Preferred session length** nastaví maximální dobu neaktivity, po které vás webové rozhraní vpsAdminu odhlasí; ve výchozím stavu je to 20 minut | ||
| + | * **Logout all** při odhlášení zruší všechny aktivní přihlášení dané aplikace, tj. např. pokud máte vpsAdmin otevřen ve více prohlížečích, | ||
| ===== Log přihlášení a vykonaných akcí ===== | ===== Log přihlášení a vykonaných akcí ===== | ||