2FA-Sicherheitsschlüssel funktioniert bei Migration zu benutzerdefinierter Domain nicht

Nach der Nutzung der trydiscord-Domain und der anschließenden Konfiguration der tatsächlichen benutzerdefinierten Domain funktioniert die 2FA nicht mehr. Ich vermute, dass FIDO2 Domains mit dem Schlüssel verknüpft.

Außerdem kann ein anderer Administrator den Schlüssel nicht deaktivieren; es erscheint die Meldung „Ungültige Parameter

2 „Gefällt mir“

Vielleicht könntest du es hier versuchen:

1 „Gefällt mir“

Dies ist die Migration zum kostenpflichtigen Managed-Discourse-Plan. Ich befürchte, ich habe keinen Zugriff auf dieser niedrigen Ebene.

2 „Gefällt mir“

Ich fürchte, es gibt derzeit keine dauerhafte Lösung, aber Sie können die in Ihrem Discourse-Adminbereich erwähnte Discourse-Support-E-Mail kontaktieren. Diese könnte möglicherweise die Zwei-Faktor-Authentifizierung für alle Benutzer deaktivieren.

3 „Gefällt mir“

Ich denke auch. Wenn du keine Sicherungsschlüssel hast, musst du den Support kontaktieren.

Der Support hat das Problem gelöst, indem er die Sicherheitsschlüssel in meinem Konto entfernt hat. Ändert die Domain nicht, während 2FA aktiviert ist :slight_smile:
Dies sollte ein relativ häufiges Problem sein, da man die Domain ändern möchte, wenn man vom Discourse-Test auf ein Upgrade umsteigen will.

Und vergesst nicht, euren E-Mail-Zugang nicht zu verlieren, denn nur dann könnt ihr die Entfernung der Sicherheitsschlüssel anfordern :wink:

7 „Gefällt mir“

FWIW: Du kannst die Sicherungsschlüssel verwenden. Ich habe dies auf Staging-Sites durchgeführt, bei denen 2FA aktiviert war und die Produktionsdatenbank auf die Staging-Site mit ihrer eigenen Domain wiederhergestellt wurde.

4 „Gefällt mir“

@balboah kurze Info: Wir haben das intern zugewiesen und werden einen besseren Prozess für den Wechsel von der Domain „trydiscourse.com

3 „Gefällt mir“

Ja, ich habe vielleicht nicht aufgepasst. Aber ich habe zwei Schlüssel als Backup hinzugefügt und angenommen, dass andere Admins meinen Account wiederherstellen können.
Das war der physische Schlüssel-Flow, nicht der Authenticator-Code.

3 „Gefällt mir“

Hast du bereits eine Lösung dafür gefunden?

2 „Gefällt mir“

Ich bin mir ziemlich sicher, dass unsere internen Prozesse dies heute berücksichtigen; wir setzen verschiedene Einstellungen und so weiter zurück.

1 „Gefällt mir“

Hallo. Ich stehe vor demselben Dilemma bei einem selbst gehosteten Forum, das die Domain wechselt.

Gibt es etwas Besonderes, das ich beachten sollte?

Sieh Jays Antwort in diesem Thema: 2fa security key breaks when migrating to custom domain - #7 by pfaffman

3 „Gefällt mir“

Es wäre jedoch schön, wenn es einen besseren Prozess gäbe. Die Verwendung von Backup-Schlüsseln für eine große Anzahl von Benutzern würde zu einer erheblichen Supportbelastung führen.

2 „Gefällt mir“

Gibt es also eine Möglichkeit, die 2FA-Einträge an die neue Domain anzupassen? Oh, das klingt nach einer weiteren Möglichkeit, eine Wiederherstellung zu erschweren! :wink:

Aber falls das der Fall ist, wäre es schön, dies auf Staging-Sites durchführen zu können, die regelmäßig eine Produktionsdatenbank wiederherstellen. Ich kann in ein oder zwei Wochen einen Blick darauf werfen, entweder in Form eines Plugins oder eines PRs.

3 „Gefällt mir“

Ich werde dieses alte Fehler-Thema schließen. Wenn noch etwas zu tun ist, können wir es wieder öffnen oder ein neues beginnen.