Jaskaran
(Jaskaran)
30. August 2024 um 13:52
1
Ich kann SSO für eine meiner Websites nicht nutzen, daher müssen sich Benutzer mit Benutzername und Passwort anmelden. Gibt es eine Möglichkeit, eine sicherere Zwei-Faktor-Authentifizierungsmethode für zusätzliche Sicherheit zu implementieren?
Moin
30. August 2024 um 14:02
2
Sie können „alle“ für die Site-Einstellung enforce_second_factor auswählen, um die Zwei-Faktor-Authentifizierung für alle Benutzer zu erzwingen.
2 „Gefällt mir“
Jaskaran
(Jaskaran)
30. August 2024 um 14:14
3
Können Sie mir bitte erklären, wie die Zwei-Faktor-Authentifizierung funktioniert?
Moin
30. August 2024 um 16:34
4
Haben Sie andere Themen zu diesem Thema gelesen?
Hi!
I’m hosting a private Discourse for a small community. Security is important so I opted to enforce 2FA login on the site. Naturally, 2FA can be unfamiliar to people and onboarding people have been a bit tricky.
I recently spent some time creating instructional videos on how to setup 2FA for android and iOS. The content is licensed under a Creative Commons license. Hope it can be useful.
I don’t believe it can be disabled, no. Also, no data is being sent to a third party.
Here’s a quick summary of 2FA: Discourse implemented the TOTP (time-based one time password) algorithm. When a user decides to enable 2FA they are presented with a QR code (or a long string of characters). That string is used by an authentication app (like Google Authenticator, Microsoft Authenticator, Authy, YubiKey, etc.) to generate a new 6-digit password every 30 seconds. Those apps are in no way connected…
4 „Gefällt mir“