Restringindo 2FA a grupos específicos?

Tenho um grupo no qual gostaria de exigir a autenticação de dois fatores (2FA) para os membros desse grupo, mas não para quem não faz parte do grupo. Isso é possível?

Olá Ghufran,

Uma opção para exigir autenticação de dois fatores (2FA) apenas para o grupo de equipe (administradores + moderadores) foi adicionada no ano passado em Requiring 2FA for staff - #18 by jomaxro. Isso pode ser controlado por meio da configuração do site “exigir segundo fator”:

image

Isso atende ao seu caso de uso?

2 curtidas

Eu vi isso, mas tenho um terceiro grupo que não são membros ‘regulares’, mas também não são ‘funcionários’. Eles estão mais em risco do que outros membros, então é esse grupo que gostaria de poder exigir a autenticação de dois fatores (2FA) sem obrigar os membros regulares a fazer o mesmo. Idealmente, eu poderia exigir a 2FA para este grupo e para os funcionários ao mesmo tempo.

1 curtida

Se o campo “enforce 2nd factor” mapeia para uma única variável no banco de dados, imagino que eu possa simplesmente usar o rails console ou o rails db para alterá-lo?

Duvido, mas você pode verificar no código-fonte para ver. Minha suposição é que você precisaria de um plugin.