カスタムドメインへの移行時に2FAセキュリティキーが破損

trydiscord ドメインを使用した後、実際のカスタムドメインを設定すると、2 段階認証(2FA)が機能しなくなります。FIDO2 はドメインをキーと関連付けている我认为。

また、他の管理者がキーを無効化することもできず、「無効なパラメータ」というエラーが表示されます(Can't turn off 2 factor と同じ状況です)。同じカスタムドメインへ再度移行しようとすると、「ホスト名は既に存在します」という理由で拒否されます。

結果としてアカウントが使用不能になりました。ご助言をお願いいたします。

「いいね!」 2

これを試してみるのはどうでしょうか:

「いいね!」 1

これは、管理付き Discourse の有料プラン移行に関するものです。そのため、申し訳ありませんが、そのような低レベルのアクセス権限は持っていないと思います。

「いいね!」 2

申し訳ありませんが、現時点では恒久的な解決策は提供されていません。Discourse 管理画面に記載されている Discourse サポートメールアドレスにご連絡ください。すべてのユーザーの 2 段階認証を無効にできる可能性があります。

「いいね!」 3

私もそう思います。バックアップキーをお持ちでない場合は、サポートにお問い合わせください。

サポートがアカウントのセキュリティキーを削除することで解決しました。2FAを設定している間はドメイン名を変更しないでください :slight_smile:
これは、Discourseのトライアルからアップグレードする際にドメインを変更する場合に発生する一般的な問題の一種です。

それから、セキュリティキーの削除をリクエストできるのは、メールへのアクセスを失った時ですので、メールへのアクセスを失わないようにしてください :wink:

「いいね!」 7

参考までに、バックアップキーを使用できます。2FA が有効になっているステージングサイトで行ったことがあり、プロダクションデータベースを独自のドメイン名を持つステージングサイトに復元しました。

「いいね!」 4

@balboah 最新の状況をお知らせします。この件は社内で割り当て済みです。この問題に対応しつつ、「trydiscourse.com」ドメインから実際のドメインへ移行するためのより良いプロセスを策定します。

「いいね!」 3

はい、注意を払っていなかったかもしれません。でも、バックアップとして2つのキーを追加し、他の管理者が私のアカウントを回復できると想定していました。
これは認証コードではなく、物理キーのフローです。

「いいね!」 3

これに対する解決策はすでに見つかりましたか?

「いいね!」 2

現在、当社の内部プロセスではこれを考慮しており、さまざまな設定などをリセットしています。

「いいね!」 1

こんにちは。ドメインを変更するセルフホスト型フォーラムで、私も同じような難問に直面しています。

特に考慮すべき点はありますか?

このトピックでの Jay の返信をご覧ください: 2fa security key breaks when migrating to custom domain - #7 by pfaffman

「いいね!」 3

ただし、より良いプロセスがあればよいのですが。多数のユーザーに対してバックアップキーを使用すると、サポートの負担が大幅に増大することになります。

「いいね!」 2

つまり、2FA レコードを新しいドメインに合わせて変更する方法があるのですね?うーん、それだと復元がさらに複雑になりそうですね!:wink:

もしそうなら、定期的に本番環境のデータベースを復元するステージングサイトでも、その操作ができるようになると嬉しいですね。1〜2週間以内に、プラグインか PR として確認してみます。

「いいね!」 3

この古いバグに関するトピックは閉じます。何か残っている作業があれば、再オープンするか、新しいトピックを開始してください。