v1.12.0
Neu
Passkeys (WebAuthn / FIDO2). Melde dich mit einem Sicherheitsschlüssel, per Fingerabdruck oder mit der Geräte-PIN an, als zweiter Faktor oder ganz ohne Passwort. Einzurichten unter Profil, Sicherheit.
- Passkey als zweiter Faktor nach dem Passwort und als passwortlose Anmeldung
- die passwortlose Anmeldung ist getrennt für lokale und für Active-Directory-Konten schaltbar, für AD standardmäßig aus, da sie sonst das AD-Passwort umgeht
- mehrere Passkeys pro Konto, jeweils benannt und einzeln entfernbar
- gilt für lokale Konten und für Active-Directory-Konten
Authenticator-App (TOTP). Die zeitbasierten Einmalcodes sind jetzt vollständig nutzbar: Einrichtung mit QR-Code, gemeinsamer Bestätigungsschritt mit den Passkeys und ein gemeinsamer Satz Wiederherstellungscodes.
Zwei-Faktor in der Anmeldung. Nach dem Passwort folgt bei aktivem zweitem Faktor ein Bestätigungsschritt mit Passkey, Authenticator-Code oder Wiederherstellungscode. Erst danach ist man angemeldet.
Verwaltung.
- neuer Bereich Sicherheit im Profilmenü, zusammen mit Meine Sitzungen
- neue Schalter für die passwortlose Anmeldung im Abschnitt Sicherheit der Systemeinstellungen
- Administration, Benutzer: den zweiten Faktor eines Kontos zurücksetzen oder einzelne Passkeys entfernen, falls jemand den Zugang verloren hat
- neue Audit-Ereignisse für Registrierung, Anmeldung und Rücksetzung
Hinweise
- Passkeys brauchen HTTPS und einen gleichbleibenden Hostnamen. Weicht die Relying Party ID vom Host in
APP_URLab, lässt sie sich überWEBAUTHN_RP_IDsetzen. - Ein bereits angelegter, bisher ungenutzter Zwei-Faktor-Stand lokaler Konten wird beim Update automatisch in die neue Struktur übernommen.
Docker
docker pull ghcr.io/kzg-software/identity-provider:1.12.0