Skip to content

v1.12.0

Choose a tag to compare

@HydrAPI HydrAPI released this 06 Sep 13:09
· 1 commit to main since this release

Neu

Passkeys (WebAuthn / FIDO2). Melde dich mit einem Sicherheitsschlüssel, per Fingerabdruck oder mit der Geräte-PIN an, als zweiter Faktor oder ganz ohne Passwort. Einzurichten unter Profil, Sicherheit.

  • Passkey als zweiter Faktor nach dem Passwort und als passwortlose Anmeldung
  • die passwortlose Anmeldung ist getrennt für lokale und für Active-Directory-Konten schaltbar, für AD standardmäßig aus, da sie sonst das AD-Passwort umgeht
  • mehrere Passkeys pro Konto, jeweils benannt und einzeln entfernbar
  • gilt für lokale Konten und für Active-Directory-Konten

Authenticator-App (TOTP). Die zeitbasierten Einmalcodes sind jetzt vollständig nutzbar: Einrichtung mit QR-Code, gemeinsamer Bestätigungsschritt mit den Passkeys und ein gemeinsamer Satz Wiederherstellungscodes.

Zwei-Faktor in der Anmeldung. Nach dem Passwort folgt bei aktivem zweitem Faktor ein Bestätigungsschritt mit Passkey, Authenticator-Code oder Wiederherstellungscode. Erst danach ist man angemeldet.

Verwaltung.

  • neuer Bereich Sicherheit im Profilmenü, zusammen mit Meine Sitzungen
  • neue Schalter für die passwortlose Anmeldung im Abschnitt Sicherheit der Systemeinstellungen
  • Administration, Benutzer: den zweiten Faktor eines Kontos zurücksetzen oder einzelne Passkeys entfernen, falls jemand den Zugang verloren hat
  • neue Audit-Ereignisse für Registrierung, Anmeldung und Rücksetzung

Hinweise

  • Passkeys brauchen HTTPS und einen gleichbleibenden Hostnamen. Weicht die Relying Party ID vom Host in APP_URL ab, lässt sie sich über WEBAUTHN_RP_ID setzen.
  • Ein bereits angelegter, bisher ungenutzter Zwei-Faktor-Stand lokaler Konten wird beim Update automatisch in die neue Struktur übernommen.

Docker

docker pull ghcr.io/kzg-software/identity-provider:1.12.0