Uživatelské nástroje

Nástroje pro tento web


navody:vps:uzivatele

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revizePředchozí verze
Následující verze
Předchozí verze
navody:vps:uzivatele [2024/06/17 06:07] – jednoznačná formulace, že smazání autentizačního zařízení je trvalé tesariknavody:vps:uzivatele [2025/02/23 16:38] (aktuální) – passkey hw tokeny jako prvni, vice sw moznosti aither
Řádek 35: Řádek 35:
 ===== Dvoufaktorové přihlašování (2FA) ===== ===== Dvoufaktorové přihlašování (2FA) =====
 Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování. Ve vpsAdminu je možné volitelně zapnout dvoufaktorové ověřování při přihlašování.
-Přihlašujete se pak pomocí hesla a [[wp>Time-based One-time Password algorithm|TOTP]].+K dispozici je [[wp>Time-based One-time Password algorithm|TOTP]] a [[wp>WebAuthn|passkey]]. 
 +TOTP a passkey lze kombinovat, od každého mít více autentizačních zařízení a k přihlášení 
 +pak stačí jedno z nich.
  
 Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní, Dvoufaktorové ověřování je vynuceno k jakémukoli přihlášení: ve webovém rozhraní,
Řádek 41: Řádek 43:
 možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic možné jen pomocí [[navody:vps:api#autentizace|autentizace tokenem]], HTTP basic
 použít nelze. použít nelze.
-  + 
-Formulář pro aktivaci najdete v nastavení profilu (vpsAdmin -> Edit profile).+nastavení profilu (vpsAdmin -> Edit profile) je možné dvoufaktorové ověřování 
 +vypnout nebo zapnout. Aktivní je ale jen když existuje aspoň jedno TOTP zařízení 
 +nebo passkey.
  
 {{:navody:vps:2fa_status.png?200|}} {{:navody:vps:2fa_status.png?200|}}
 +
 +==== TOTP ====
  
 Pro ověřování můžete použít např. mobilní telefon s aplikací Pro ověřování můžete použít např. mobilní telefon s aplikací
Řádek 63: Řádek 69:
  
 {{:navody:vps:totp_device_list.png?300|}} {{:navody:vps:totp_device_list.png?300|}}
 +
 +==== Passkey ====
 +
 +Jako passkey lze použít hardwarové tokeny (YubiKey, GoTrust IdemKey, apod.) a softwarové klíčenky jako KeePassXC, KeePassium, iCloud Keychain, Google Password Manager, Microsoft Windows Hello, 1Password, atp.
 +
 +Ověřování přes passkey je k dispozici pouze ve webovém prohlížeči, s [[navody:vps:api#cli|vpsfreectl]]
 +použít nelze a vyžaduje TOTP.
 +
 +Ve vpsAdminu v Edit profile -> Passkeys si nejprve své zařízení registrujte
 +a poté aktivujte dvoufaktorové ověřování v nastavení profilu (vpsAdmin -> Edit profile).
  
 ===== Nastavení přihlášení ===== ===== Nastavení přihlášení =====
navody/vps/uzivatele.1718604453.txt.gz · Poslední úprava: 2024/06/17 06:07 autor: tesarik