Auteur Topic: 2FA op twee mobielen apparaten mogelijk ?  (gelezen 1507 keer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 128
  • Berichten: 1.033
2FA op twee mobielen apparaten mogelijk ?
« Gepost op: 19 maart 2021, 19:11:39 »
Als test heb ik op mijn test-NASje eens 2FA aangezet voor mijn account. Ik heb op mijn ipad de Secure Signin app geïnstalleerd.
Maar handiger is om de app op mijn iphone te hebben. Ik heb wel ontdekt hoe ik de 2FA mogelijkheid kan "overdragen" naar de app op mijn iphone, maar dan werkt het op de ipad niet meer.
Blijkbaar dus maar mogelijk op één mobiel apparaat ?

Groet,

Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS923+ met nu nog allegaartje van 4 schijven VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Re: 2FA op twee mobielen apparaten mogelijk ?
« Reactie #1 Gepost op: 19 maart 2021, 20:42:54 »
Daar is een truc voor:

Installeer de authenticator app op beide apparaten. Op het moment dat de QR code in beeld komt scan je de code in op beide apparaten en sla je hem op beide op. Eén van de twee apparaten gebruik je dan vervolgens om de procedure af te ronden.
Je zult dan zien dat beide apparaten dezelfde code genereren.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: 2FA op twee mobielen apparaten mogelijk ?
« Reactie #2 Gepost op: 19 maart 2021, 20:47:16 »
Geldt die truc ook voor de Secure Signin app?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Re: 2FA op twee mobielen apparaten mogelijk ?
« Reactie #3 Gepost op: 19 maart 2021, 21:05:15 »
De Secure signin app ken ik niet. Maar het gaat er om dat je de QR code scant, die bevat de “seed” van de 2fa code en die moet in elke authenticator app uiteindelijk dezelfde codes gaan genereren, want anders zou 2FA niet kunnen werken. Het maakt niet uit welke authenticator app je gebruikt.

Ik heb het getest met de Google Authenticator app en de Microsoft Authenticator app en daar werkt het mee. Ik meen zelfs dat ik op een gegeven moment beide door elkaar gebruikte. De Microsoft versie op IOS en de Google versie op een Android tablet. Maar dat is al een hele tijd geleden.

Overigens kun je met de Microsoft Authenticator app voor IOS ook een backup maken naar iCloud en dan op een ander IOS apparaat de app installeren en de backup teruglezen. Dat is een andere methode

Edit: Zie nu pas dat de Secure Signin app van Synology zelf is. 😉

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Re: 2FA op twee mobielen apparaten mogelijk ?
« Reactie #4 Gepost op: 19 maart 2021, 22:50:08 »
De authenticator werkt op basis van een zeer sterk wachtwoord.

- Via de QR code is het de nas die dit wachtwoord genereert. Dt wachtwoord lees je in via de authenticator. (of met twee, maar ik zou het geen truuk noemen).

- Je hebt ook de optie om dit wachtwoord handmatig te kiezen. Dan kun je hem ten allen tijde op een ander device toevoegen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 128
  • Berichten: 1.033
Re: 2FA op twee mobielen apparaten mogelijk ?
« Reactie #5 Gepost op: 21 maart 2021, 13:18:39 »
Dank voor jullie reacties. Ik snap nu hoe het werkt en waarom ik op een tweede apparaat zelf een sleutel kan ingeven. Dat is dus het sterke wachtwoord dat anders door DSM7 zelf wordt gegenereerd als seed.
Het zal in de praktijk niet vaak voorkomen dat ik zal inloggen met gebruik van de iPad, maar juist omdat ik daarmee de eerste inlog maakte vroeg ik me af hoe ik dit over kon zetten naar mijn iPhone en/of het op twee apparaten kon regelen.

Op beide apparaten dezelfde QR-code inlezen is een wel erg handige tip !

Dank,

Groet, Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS923+ met nu nog allegaartje van 4 schijven VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver


 

NAS met één schijf (en twee slots)

Gestart door kdesmedtBoard Aankoopadvies

Reacties: 3
Gelezen: 1325
Laatste bericht 07 juli 2014, 13:39:49
door Birdy
Geen DDNS registratie mogelijk

Gestart door Gewoon DreeBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 1776
Laatste bericht 27 september 2013, 15:31:08
door Birdy
backup via internet SSH tussen twee synologys

Gestart door Patrick_LeliveldBoard Data replicator & overige backupsoftware

Reacties: 19
Gelezen: 5965
Laatste bericht 23 februari 2015, 16:36:52
door wolfgangd
Backup tussen twee NAS'en over en weer

Gestart door keesdekBoard Data replicator & overige backupsoftware

Reacties: 18
Gelezen: 7860
Laatste bericht 14 oktober 2015, 09:09:28
door keesdek
VPN Server verwijderen/installeren niet mogelijk

Gestart door fred54Board VPN Server

Reacties: 16
Gelezen: 2375
Laatste bericht 13 mei 2021, 17:35:37
door Birdy