Auteur Topic: 2FA in DSM7  (gelezen 5497 keer)

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
2FA in DSM7
« Gepost op: 03 juli 2021, 15:15:52 »
Er viel me nu wel een dingetje op.

Op mijn DS214+ heb ik u ook DSM7 draaien, na een tijdje de RC hebben gehad.
Nadat DSM7 officieel is uitgegeven, draait het nu ook op een DS220j die ik hier heb.

Echter op mijn DS214+ kan ik ook 2FA met Yubikeys werken, maar op de DS220j kan ik die niet kiezen....

Iemand enig idee/vermoeden waarom niet??
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: 2FA in DSM7
« Reactie #1 Gepost op: 03 juli 2021, 20:06:32 »
Heb je via de optie persoonlijk account wel "ingelogd" met je Synology account?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #2 Gepost op: 03 juli 2021, 22:49:46 »
Bij beide een lokaal adminaccount anders dan 'admin' zelf, niet (direct) bereikbaar vanaf het web zelf hebben de betreffende NAS-sen wel internet toegang.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: 2FA in DSM7
« Reactie #3 Gepost op: 03 juli 2021, 23:33:03 »
Ik bedoel dat je hier wel bent aangemeld:



Dat is noodzakelijk om de functie te kunnen gebruiken.ß
  • Mijn Synology: DS214play
  • HDD's: 2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #4 Gepost op: 04 juli 2021, 00:05:06 »
Op beide nassen niet....
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2693
  • Berichten: 16.631
Re: 2FA in DSM7
« Reactie #5 Gepost op: 04 juli 2021, 00:44:53 »
Probeer eens een andere browser. Het zal niet de eerste keer zijn dat er opties weggelaten worden bij bepaalde browsers....
..... hmmm. Dan zou ik dat bij beide nassen verwachten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #6 Gepost op: 04 juli 2021, 09:56:26 »
https://kb.synology.com/en-global/DSM/tutorial/compatible_security_key

Volgens deze link moet het wel kunnen werken.... Zal later nog eens prutsen hiermee om te zien of ik het aan het werk krijgen kan.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #7 Gepost op: 04 juli 2021, 13:54:38 »
Ik ben er eens mee aan het stoeien geslagen en heb het wel met een YubiKey an de praat gekregen, maar niet zoals verwacht.

Op een gegeven moet moet je een QR-code scannen met de Syno's Secure SignIn app, maar dit kun je ook met de YubiKey Authenticator doen.
Wat ik dan wel weer lastig vind is dat je weer een 3e apparaat (telefoon) of software (authenticator) nodig bent, terwijl je met een YubiKey ook met een simpel aanraken de authenticatie kunt regelen.

Dat laatste (hardware beveiligingssleutel) vind ik zelf veel prettiger werken.

"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline sciurius

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 38
  • Berichten: 431
  • Arms are made for hugging
Re: 2FA in DSM7
« Reactie #8 Gepost op: 05 juli 2021, 09:04:24 »
Ik vroeg mij af... Yubi key is een USB device, en DSM is bezig om USB devices uit te faseren (alleen nog disks). Werkt dat op termijn dan nog?
  • Mijn Synology: DS418
  • HDD's: 2 x WD8003FFBX
DS418 / DSM 6.2.4-25556 Update 8 / 2 x WD8003FFBX (SHR) / Dovecot / Nextcloud / Transmission / ResilioSync / SynchThing / Spotweb / Logitech Media Server + Spotify
DS413 / DSM 6.2.4-25556 Update 8 / 2 x ST3000DM001-1CH166 (SHR) 2 x WD40EFRX-68WT0N0 (SHR) / Testing
RaspberryPi 4 4GB / SSD 256GB / Nextcloud / Logitech Media Server + Spotify / PostgreSQL / DAViCal / Domoticz / Custom services
HP tn520 / HomeAssistant

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1458
  • Berichten: 6.113
Re: 2FA in DSM7
« Reactie #9 Gepost op: 05 juli 2021, 09:25:10 »
Die Yubikey moet je aansluiten op het apparaat waarmee je inlogt. Niet op de NAS. Dus dat zou geen probleem moeten zijn.


Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #10 Gepost op: 05 juli 2021, 09:33:28 »
Ik vroeg mij af... Yubi key is een USB device, en DSM is bezig om USB devices uit te faseren (alleen nog disks). Werkt dat op termijn dan nog?

Dat gaat i.d.d niet werken (nu al niet).
Zoals @Hofstede al aangaf moet je de yubikey in de PC/Laptop prikken om die voor identificatie bij inloggen te kunnen gebruiken.

Misschien eerst eens een video van Crosstalk kijken over de Yubikey...? Dan wordt de werking wel helder.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: 2FA in DSM7
« Reactie #11 Gepost op: 05 juli 2021, 14:39:28 »
Moet je zeggen dat ik ook heel wat meer had verwacht van het inloggen met de Yubikey. Zeker geen verplichte aanmelding met een Synology account, het gebruik van een domein of specifieke apps.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #12 Gepost op: 05 juli 2021, 15:53:01 »
Ik denk dat je je eerst meer in de Yubikey moet verdiepen, het is een hardware matige manier om met een 2FA inlog te kunnen werken.
De Yubikey werkt op verschillende manieren, zie https://www.yubikeyshop.nl/nl/wat-is-een-yubikey.html

Ik vind het OTP systeem erg prettig, daarmee heb ik mijn website www.pe1pqx.eu ook beveiligd. De DS220j kent het (nog) niet, de DS214+ deed dat wel.
Hoe werkt OTP? Als je wilt inloggen met je 'gewone' credentials wordt er een 3e wachtwoord gevraagd dat door de Yubikey gegenereerd word als je hem aanraakt. Dit wachtwoord is iedere keer anders, en hierdoor heel erg lastig te kraken.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: 2FA in DSM7
« Reactie #13 Gepost op: 06 juli 2021, 15:37:07 »
Meer verdieping is, in elk geval voor mij, niet nodig. Ik gebruik hem al een tijd en begrijp de werking. Wat ik niet begrijp is waarom ze het bij Synology aan zoveel verplichtingen hangen. Dat moet volgens mij handiger kunnen.

Als ik wil heb ik het zo aan de praat, maar ik wil mij liever niet registreren met een Synology account. En begrijp de noodzaak daar ook niet van bijvoorbeeld.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 163
  • Berichten: 1.364
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2FA in DSM7
« Reactie #14 Gepost op: 06 juli 2021, 18:39:20 »
Je hebt helemaal geen Syno account nodig om 2FA te kunnen gebruiken.
Doe ik hier ook niet.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)


 

OpenVPN onder DSM7.1.1-42963 Update 3

Gestart door André PE1PQXBoard VPN Server

Reacties: 11
Gelezen: 1286
Laatste bericht 30 januari 2023, 21:56:36
door André PE1PQX
DSM7 Mounten met fstab werk niet meer.

Gestart door redhenkBoard Linux

Reacties: 6
Gelezen: 4712
Laatste bericht 23 augustus 2021, 08:17:12
door DSGebruiker
Update van een DS415+/DS1515+ naar DSM7.2

Gestart door aliazzzBoard NAS hardware vragen

Reacties: 7
Gelezen: 994
Laatste bericht 07 november 2023, 19:18:49
door aliazzz
DSM7 - Installatie Spotweb

Gestart door BirdyBoard Spotweb

Reacties: 1
Gelezen: 5849
Laatste bericht 07 oktober 2022, 15:44:42
door Birdy
DSM7 User-defined script move files naar andere map lukt me niet

Gestart door prodigy73Board Overige software

Reacties: 4
Gelezen: 1514
Laatste bericht 10 september 2021, 00:28:49
door Briolet