2FA und opsi-configed (Unauthorized)
-
- Beiträge: 4
- Registriert: 24 Feb 2023, 10:11
2FA und opsi-configed (Unauthorized)
ich habe gerade die zwei Faktor-Authentifizierung (kurz: 2FA) eingerichtet und aktiviert und für die Weboberfläche funktioniert es soweit auch wunderbar aber kann es sein, dass nun das Programm opsi-configed für diesen Benutzer nicht mehr nutzbar ist? Es erscheint die Fehlermeldung
"Keine Verbindung
Unauthorized".
Den Hacken "SSH-Verbindung direkt starten" kann ich derzeit nicht setzen da ich im Homeoffice bin und kein SSH an der Firewall freigeschaltet habe.
Viele Grüße
Jörg
- j.schneider
- uib-Team
- Beiträge: 2045
- Registriert: 29 Mai 2008, 15:14
Re: 2FA und opsi-configed (Unauthorized)
wenn 2FA für einen Benutzer aktiv ist, muss das One-Time-Password bei der Anmeldung im Passwort-Feld hinter dem normalen Passwort angehängt werden.
Grüße
Jan Schneider
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
-
- Beiträge: 201
- Registriert: 07 Mär 2019, 14:46
Re: 2FA und opsi-configed (Unauthorized)
Gibt es da eigentlich pläne in zukünftigen Versionen ein eigenes Feld oder ein zweite Dialogbox für zu machen?j.schneider hat geschrieben: ↑08 Mär 2024, 12:02 Hallo,
wenn 2FA für einen Benutzer aktiv ist, muss das One-Time-Password bei der Anmeldung im Passwort-Feld hinter dem normalen Passwort angehängt werden.
Grüße
Jan Schneider

- j.schneider
- uib-Team
- Beiträge: 2045
- Registriert: 29 Mai 2008, 15:14
Re: 2FA und opsi-configed (Unauthorized)
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: 2FA und opsi-configed (Unauthorized)
- j.schneider
- uib-Team
- Beiträge: 2045
- Registriert: 29 Mai 2008, 15:14
Re: 2FA und opsi-configed (Unauthorized)
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
Re: 2FA und opsi-configed (Unauthorized)
Gute Frage. Bei Webapps geht das ja auch irgendwie. Dann müsste der Server dem Client nach der Übermittlung von Username und Pwd irgendwie mitteilen, das 2FA für den User aktiv ist und der Client müsste den 2FA-Code dann abfragen und dem Server übermitteln.j.schneider hat geschrieben: ↑08 Mär 2024, 18:27 Aber woher weiß der Configed vor der Anmeldung dass 2FA aktiv ist?
Oder es gibt im Logindialog eine Checkbox "2FA verwenden", die wenn aktiv dann ein 2FA-Eingabefeld einblendet. Die Box müsste man dann einmal anhaken, wenn man 2FA verwendet und bei Folgelogins sind dann eben drei Felder auszufüllen. Das der 2FA-Code hinter das Passwort zu schreiben ist ist imho unintuitiv, weil sich das aus der GUI heraus nicht erschließt.
- j.schneider
- uib-Team
- Beiträge: 2045
- Registriert: 29 Mai 2008, 15:14
Re: 2FA und opsi-configed (Unauthorized)
Wir schauen nochmal, was wir hier verbessern können.
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
-
- Beiträge: 4
- Registriert: 24 Feb 2023, 10:11
Re: 2FA und opsi-configed (Unauthorized)
Top, danke für die schnelle Antwort!j.schneider hat geschrieben: ↑08 Mär 2024, 12:02 Hallo,
wenn 2FA für einen Benutzer aktiv ist, muss das One-Time-Password bei der Anmeldung im Passwort-Feld hinter dem normalen Passwort angehängt werden.
Grüße
Jan Schneider
Ich denke auch, dass, mit Blick auf die Zielgruppe an die sich OPSI-Configed richtet, es zur heutigen Zeit es kein Problem darstellt wenn ein TOTP-Abfragefeld existiert, ohne dass ein TOTP verlangt wird. Vielleicht mit einem Hinweis, dass es optional ist?
Ich komme soweit nun aber zurecht und dem ein anderen wurde nun auch geholfen. Danke hierfür.
Viele Grüße
Jörg
Re: 2FA und opsi-configed (Unauthorized)
Danke.j.schneider hat geschrieben: ↑11 Mär 2024, 07:31 Ja, intuitiv zu bedienen ist das aktuell nicht.
Wir schauen nochmal, was wir hier verbessern können.
