Was passiert, wenn Sie die Zwei-Faktor-Authentifizierung mit Ihrem Telefon eingerichtet haben und es verloren haben?
Wie kann man sich wiederherstellen und stattdessen ein anderes Programm verwenden, z. B. pass-otp?
Da man sich ohne den zweiten Faktor nicht anmelden kann: Wie erhält man die Tokens (Geheimnis, Aussteller), die erforderlich sind, um ein anderes Programm einzurichten?
Du musst die Zwei-Faktor-Authentifizierung über die Rails-Konsole deaktivieren. Discourse verfügt derzeit über keinen integrierten Wiederherstellungsmechanismus auf Basis von SMS oder E-Mail.
Discourse verfügt über Sicherungscodes, die verwendet werden können, falls Sie Ihr OTP-Gerät verlieren.
Sie können das OTP auch auf mehreren Geräten registrieren.
FIDO2-Schlüssel können ebenfalls verwendet werden. Discourse unterstützt die Verwendung mehrerer Schlüssel, sodass Sie Sicherungsschlüssel an sicheren Orten aufbewahren können, Ihren Hauptschlüssel sowie die in Ihrem Gerät hinterlegten Schlüssel, wie z. B. den Android-Fingerabdruck oder Windows Hello auf Ihrem Laptop.
Falls Sie keines dieser Verfahren genutzt haben, müssen Sie sich an das Admin-Team wenden und bitten, die Zwei-Faktor-Authentifizierung für Ihr Konto zu deaktivieren.
Hier ist nun die vollständige Lösung, um OTP für einen Benutzer zu deaktivieren, der keinen Zugriff mehr hat: Sie müssen sowohl die totps-Einträge als auch die backup_codes entfernen, damit der Aufruf von #totp_or_backup_codes_enabled? false zurückgibt.