لماذا لا يتوافق التحقق بخطوتين مع الحسابات المرتبطة؟

يبدو أن المصادقة الثنائية (2FA) لا تتوافق مع الحسابات المرتبطة:

لماذا هذا؟

نود أن يضيف المستخدمون خدمة OpenID Connect خارجية، ولكن حاليًا يتعين عليهم جعل حساباتهم أقل أمانًا للقيام بذلك.

إعجاب واحد (1)

حسنًا، السبب هو أنه يمكن اختراق حساباتك المرتبطة أيضًا، وعلى حد علمي، تتجاوز الحسابات المرتبطة تقييد المصادقة الثنائية (2FA) على حسابات المنتدى. لهذا السبب تقمع المصادقة الثنائية الحسابات المرتبطة. يمكن اختراق الحسابات المرتبطة، خاصةً بدون المصادقة الثنائية، مما يسمح للممثلين السيئين بتسجيل الدخول إلى حساب المنتدى الخاص بك أيضًا.

ومع ذلك، هناك إعداد موقع يمكنك تعديله لمنع حسابات المصادقة الثنائية من قمع تسجيلات الدخول للحسابات المرتبطة. يُطلق عليه اسم فرض العامل الثاني على المصادقة الخارجية، قم بتبديل الإعداد بحيث يكون غير محدد. ما لم تكن المصادقة الخارجية الخاصة بك تفرض المصادقة الثنائية وآمنة، فلن أوصي بتعطيل هذا الإعداد.

إذا كنت تريد أن يقوم الأشخاص بتسجيل الدخول عبر خدمة OpenID Connect الخاصة بك فقط، فيمكنك تعطيل إعداد الموقع تمكين تسجيلات الدخول المحلية. ضع في اعتبارك التحذير الذي ينص على تحذير: إذا تم تعطيله، فقد لا تتمكن من تسجيل الدخول إذا لم تكن قد قمت بالفعل بتكوين طريقة تسجيل دخول بديلة واحدة على الأقل.

3 إعجابات