مفتاح الأمان 2FA يتعطل عند الانتقال إلى نطاق مخصص

بعد استخدام نطاق trydiscord ثم إعداد النطاق المخصص الفعلي للاستخدام، يتعطل المصادقة الثنائية (2FA). أعتقد أن FIDO2 تربط النطاقات بالمفتاح.

كما لا يمكن لمسؤول آخر تعطيل المفتاح، حيث يظهر خطأ “معلمات غير صالحة” (نفس المشكلة المذكورة في Can't turn off 2 factor). كما سيتم رفض محاولة الهجرة مرة أخرى إلى نفس النطاق المخصص بسبب ظهور رسالة “اسم المضيف موجود بالفعل”.

تعرض حسابي للتلف، يرجى تقديم المشورة.

إعجابَين (2)

ربما يمكنك تجربة هذا:

إعجاب واحد (1)

هذا هو الانتقال إلى خطة Discourse المدفوعة المُدارة. لذا، أخشى أنني لا أملك حق الوصول إلى هذا المستوى المنخفض.

إعجابَين (2)

أخشى أنه لا يوجد حل دائم متاح في الوقت الحالي، لكن يمكنك الاتصال ببريد دعم Discourse المذكور في منطقة إدارة Discourse الخاصة بك، فقد يتمكنون من تعطيل المصادقة الثنائية لجميع المستخدمين.

3 إعجابات

أعتقد ذلك أيضًا. إذا لم يكن لديك مفاتيح احتياطية، فستحتاج إلى الاتصال بالدعم.

تم حل المشكلة بواسطة الدعم الفني عن طريق إزالة مفاتيح الأمان من حسابي. لا تغير اسم النطاق أثناء تفعيل المصادقة الثنائية :slight_smile:
يجب أن تكون هذه مشكلة شائعة إلى حد ما، حيث تقوم بتغيير اسم النطاق عند الرغبة في الترقية من نسخة تجريبية من Discourse.

أيضًا، لا تفقد الوصول إلى بريدك الإلكتروني، فهذا هو الوقت الذي يمكنك فيه طلب إزالة مفاتيح الأمان :wink:

7 إعجابات

للعلم، يمكنك استخدام مفاتيح النسخ الاحتياطي. لقد قمت بذلك على مواقع الاختبار (staging) التي كانت فيها المصادقة الثنائية مفعلة، حيث تم استعادة قاعدة بيانات الإنتاج إلى موقع الاختبار مع اسم نطاق خاص به.

4 إعجابات

@balboah تحديث سريع، لقد تم تكليفنا بهذا داخليًا وسنقوم بإعداد عملية أفضل للانتقال من نطاق “trydiscourse.com” إلى النطاق الفعلي مع مراعاة هذه المشكلة.

3 إعجابات

نعم، ربما لم أكن منتبهاً بما فيه الكفاية. لكنني أضفت مفتاحين احتياطيين، وفترضت أن المدراء الآخرين يمكنهم استعادة حسابي.
كان هذا هو تدفق المفتاح المادي، وليس رمز المصادقة.

3 إعجابات

هل وجدت بالفعل حلاً لهذه المشكلة؟

إعجابَين (2)

أنا متأكد تمامًا أن عملياتنا الداخلية تأخذ هذا في الحسبان اليوم؛ فنحن نعيد تعيين إعدادات مختلفة وما إلى ذلك.

إعجاب واحد (1)

مرحبًا. أنا أواجه نفس المعضلة في منتدى مستضاف ذاتيًا ينتقل إلى نطاق جديد.

هل هناك أي شيء محدد يجب أن أضعه في الاعتبار؟

انظر رد جاي في هذا الموضوع: 2fa security key breaks when migrating to custom domain - #7 by pfaffman

3 إعجابات

سيكون من الجميل وجود عملية أفضل، رغم ذلك. استخدام مفاتيح النسخ الاحتياطي لعدد كبير من المستخدمين سيؤدي في النهاية إلى عبء دعم كبير.

إعجابَين (2)

إذن، هل هناك طريقة لتغيير سجلات المصادقة الثنائية (2FA) لتتوافق مع النطاق الجديد؟ أوه، يبدو ذلك كطريقة أخرى لتعقيد عملية الاستعادة! :wink:

ولكن إذا كان الأمر كذلك، فسيكون من الرائع إمكانية القيام بذلك في مواقع الاختبار (staging) التي تستعيد قاعدة بيانات الإنتاج بشكل دوري. يمكنني محاولة الاطلاع على ذلك خلال أسبوع أو أسبوعين، إما في شكل إضافة (plugin) أو طلب سحب (PR).

3 إعجابات

سأغلق موضوع الخطأ القديم هذا. إذا كان هناك أي شيء متبقٍ للقيام به، يمكننا إعادة فتحه أو بدء موضوع جديد.