configure 2fa
Wenn in der config SMTP bestehen bleiben soll dann halte die Datei wie sie ist, ich möchte aber kein SMTP nutzen daher mache ich folgendes:
Entferne die SMTP Einstellungen in der Config und füge folgendes unter Notifier hinzu:
filesystem:
filename: '/etc/authelia/notification.txt'Und füge folgende Werte für TOTP ein:
totp:
disable: false
issuer: 'l2loop.de'
algorithm: 'sha1'
digits: 6
period: 30
skew: 1
secret_size: 32
allowed_algorithms: - 'SHA1'
allowed_digits: - 6
allowed_periods: - 30
disable_reuse_security_policy: falseWenn eine Website die mit 2fa eingetragen ist aufgerufen wird, muss der User sich erst normal einloggen und wir dann auf eine Seite weitergeleitet die sagt: Es gibt noch kein Gerät für TOTP und einem Link zum hinzufügen.
Unter dem Link kann der Button Hinzufügen/Add gewählt werden und man wird aufgefordert einen Code einzugeben. Dieser Code befindet sich dann der /etc/authelia/notification.txt
Nach der erfolgreichen Bestätigung durch den Code, wird ein QR-Code angezeigt mit welchem man die Standard-Apps wie Google-/Microsoft-Authenticator einrichten kann.
No Comments