Skip to main content

configure 2fa

Wenn in der config SMTP bestehen bleiben soll dann halte die Datei wie sie ist, ich möchte aber kein SMTP nutzen daher mache ich folgendes:

Entferne die SMTP Einstellungen in der Config und füge folgendes  unter Notifier hinzu:

filesystem:
      filename: '/etc/authelia/notification.txt'

Und füge folgende Werte für TOTP ein:

totp: 
	disable: false 
	issuer: 'l2loop.de' 
	algorithm: 'sha1' 
	digits: 6 
	period: 30 
	skew: 1 
	secret_size: 32 
	allowed_algorithms: - 'SHA1' 
	allowed_digits: - 6 
	allowed_periods: - 30 
	disable_reuse_security_policy: false

Wenn eine Website die mit 2fa eingetragen ist aufgerufen wird, muss der User sich erst normal einloggen und wir dann auf eine Seite weitergeleitet die sagt: Es gibt noch kein Gerät für TOTP und einem Link zum hinzufügen.

Nach der erfolgreichen Bestätigung durch den Code, wird ein QR-Code angezeigt mit welchem man die Standard-Apps wie Google-/Microsoft-Authenticator einrichten kann.