Aller au contenu

Messages recommandés

Posté(e)

Bonjour, les genies de Synology ont encore frappe, je méxplique: jai active l'auth 2 facteurs sur mon nas ds218+ depuis plusieurs mois, mais j'ai change de telephone la semaine derniere....

alors la on nage dans le delire total: je veux reconfigurer mon auth, 2 facteurs sur mon nouveau tel, donc pour ca je veux me connecter au NAS. qui me demande mon code 2 facteurs que je nĂĄi pas encore configure !!! donc je ne peux plus me connecter a mon nas ! incroyable...

si quelquĂșn a une solution a me proposer... 

je suis vraiment degoute...

merci les amis par avance....

Posté(e)

Bonjour @techaddict,

Sachant que tu allais changer de téléphone, il aurait fallu que tu désactives le 2FA avant.

Il y a 12 heures, techaddict a dit :

si quelquĂșn a une solution a me proposer... 

Un reset de niveau 1 au niveau du NAS pour reprendre la main. C'est expliqué dans Comment réinitialiser mon Synology NAS? (Pour DSM 6.2.3 ou versions antérieures).

Posté(e)
il y a 56 minutes, CyberFr a dit :

Sachant que tu allais changer de téléphone, il aurait fallu que tu désactives le 2FA avant.

Quand je vois la pression qui est mise de plus en plus pour inciter à activer le 2FA sur nombre de services en ligne je suis inquiet d'une recrudescence de "nervouze breakdowns" lors de ce type de situations dans le grand public moins à l'aise avec la technique que  nous.

Posté(e)
Il y a 1 heure, CyberFr a dit :

Bonjour @techaddict,

Sachant que tu allais changer de téléphone, il aurait fallu que tu désactives le 2FA avant.

Un reset de niveau 1 au niveau du NAS pour reprendre la main. C'est expliqué dans Comment réinitialiser mon Synology NAS? (Pour DSM 6.2.3 ou versions antérieures).

D accord merci, du coup je vais perdre mes fichiers ou pas ?

Posté(e)
il y a 38 minutes, techaddict a dit :

D accord merci, du coup je vais perdre mes fichiers ou pas ?

Tu vas en effet perdre tous tes fichiers sauf si tu as fait des sauvegardes !

Non je plaisante 😀 Un reset de niveau 1 conserve les fichiers mais Synology recommande tout de mĂȘme de faire une sauvegarde avant. Si tu n'en as pas il faudra faire avec d'oĂč l'intĂ©rĂȘt d'effectuer rĂ©guliĂšrement des sauvegardes. Rassures-toi il m'est arrivĂ© de faire un reset de niveau 1 et je n'ai pas eu Ă  me servir de mes sauvegardes.

PS : avec 74 messages Ă  ton actif, tu n'es pas encore passĂ© par la case PRÉSENTATION mais il n'est pas trop tard pour bien faire.

Posté(e)

On ne cesse de le répéter, il ne faut surtout pas se limiter à un seul support pour la génération des codes 2FA sinon on s'expose à ce qui est précisément l'objet de ce message.

Le 2FA fonctionne sur une base temps et une clĂ©. Cette clĂ© est gĂ©nĂ©rĂ©e lors de la mise en place du 2FA. Elle peut ĂȘtre rĂ©cupĂ©rĂ©e via un QR code ou en alphanumĂ©rique au choix. On en parle dans le tuto sur la sĂ©curisation de nos NAS.

D'une part, il est fortement conseillé de sauvegarder cette clé, sur un gestionnaire de mdp par exemple, ensuite on peut utiliser tout logiciel d'OTP pour générer le code. Par exemple sur Android il y a FreeOTP, et les gestionnaires de mdp multi plateformes ont aussi cette possibilité soit en natif, soit avec un addon comme par exemple KeeOTP sur keepass.

Bref, ceci pour dire que la double authentification est sécurisante du point de vue accÚs, encore faut-il s'assurer de pouvoir récupérer les codes avec la clé ou le QR code, et sur des supports différents.

Posté(e)
il y a 12 minutes, Mic13710 a dit :

Bref, ceci pour dire que la double authentification est sécurisante du point de vue accÚs, encore faut-il s'assurer de pouvoir récupérer les codes avec la clé ou le QR code, et sur des supports différents.

Certes mais tout le monde n'a pas deux smartphones.

En ce qui me concerne j'ai laissĂ© tomber le 2FA surtout aprĂšs avoir Ă©tĂ© confrontĂ© au fait que DSM me rĂ©clamait la clĂ© Synology Secure SignIn pour me connecter alors que je n'ai jamais utilisĂ© ce dispositif. J'ai toujours utilisĂ© Authy. À l'Ă©poque personne ne m'a cru, j'ai mĂȘme eu droit Ă  des remarques dĂ©sobligeantes pour ne pas dire dĂ©placĂ©es, mais je persiste Ă  penser que c'est un bug de DSM dont j'ai Ă©tĂ© victime.

Et cela m'a valu un reset du NAS ! Merci Synology. Franchement je suis encore à ce jour énervé.

Posté(e)
il y a 43 minutes, CyberFr a dit :

Certes mais tout le monde n'a pas deux smartphones.

Euh, il faudrait éviter de lire en diagonale....

il y a une heure, Mic13710 a dit :

Par exemple sur Android il y a FreeOTP, et les gestionnaires de mdp multi plateformes ont aussi cette possibilité soit en natif, soit avec un addon comme par exemple KeeOTP sur keepass.

Je ne vais pas tous les lister mais une simple recherche sur internet et on trouve quelques logiciels qui font ça.

Ce lien par exemple en cite quelques uns : https://www.kaspersky.fr/blog/best-authenticator-apps-2022/18387/

il y a 46 minutes, CyberFr a dit :

En ce qui me concerne j'ai laissé tomber le 2FA

Et moi je l'utilise pour tous les comptes administrateurs (et seulement ceux-ci), avec bien entendu les précautions qui s'imposent en ce qui concerne la clé et les supports. Il faut par contre s'assurer que les horloges (NAS, Smartphones, PC, autres...) soient à l'heure exacte sinon ça ne fonctionnera pas. Exception faite d'un problÚme de synchro d'horloge au tout début qui m'a contraint à passer par un reset, Je n'ai jamais eu de problÚme avec le 2FA.

Quant Ă  Secure sign-in, je ne peux rien dire, je ne l'utilise pas.

Posté(e)
il y a 20 minutes, Mic13710 a dit :
il y a une heure, CyberFr a dit :

Certes mais tout le monde n'a pas deux smartphones.

Euh, il faudrait éviter de lire en diagonale....

Je voulais simplement dire que pour se prémunir de la panne d'un périphérique, il faut en avoir un en secours.

Posté(e)
il y a 5 minutes, CyberFr a dit :

il faut en avoir un en secours.

Oui mais pas forcĂ©ment un autre smartphone comme dit plus haut. Il n'y a pas non plus que Google Authenticator (que je n'utilise pas d'ailleurs) dans le monde de l'OTP. En dehors des smartphones, un PC sous Windows ou Linux, un MAC, tous sont Ă  mĂȘme de gĂ©nĂ©rer ces codes avec les outils appropriĂ©s.

Posté(e)

Salut, 

autre solution, pour moi quand je clique sur le lien "Vous ne parvenez pas à vous connecter avec l'OTP ?" cela m'envoi par mail un code de vérification sur mon mail. Il faut avoir renseigné une adresse mail pour le compte utilisateur en question par contre. AprÚs j'ai également un gestionnaire de mot de passe compatible OTP CUU qui est installé sur plusieurs appareils (pc, tablette et téléphone).

@+ 

image.png.1764a88a14d0ce1934f5d550947400a5.png

Posté(e)

bon j ai essaye le Reset Mode 1 en suivant la procedure, rien ne fonctionne comme prevu: je reussis bien a creer un nouveau mot de passe admin fort apres avoir appuye sur le bouton reste et entendu 1 bip, mais quand ensuite je me connecte au nas en mode admin il me dit que le mot de passe saisi est invalid"the account or password is invalid. please try again".

ca me rend fou. 

 

 

Posté(e)
Le 16/06/2024 Ă  1:05 AM, SuprĂȘme NAS a dit :

autre solution, pour moi quand je clique sur le lien "Vous ne parvenez pas à vous connecter avec l'OTP ?" cela m'envoi par mail un code de vérification sur mon mail.

 

Le 16/06/2024 à 8:59 AM, CyberFr a dit :

Essaie déjà de recevoir le code de vérification par e-mail afin de l'utiliser.

Pourquoi n'as-tu pas commencé par là comme je te l'ai suggéré ?

Posté(e)

Bonjour Ă  tous,

En lisant ce post j'ai eu un doute car je n'ai pas sauvegardé mon QRCODE ou clé et du coup j'ai vérifié ma config 2FA car je n'ai pas trouvé de moyen pour récupérer cette clé sur une config ancienne.
En fait comme cité précédemment il y a plusieurs solutions pour ne pas se retrouver bloqué avec l'authentification 2FA comme avoir un 2eme mobile configuré ou mettre une adresse mail dans la config pour recevoir un code .

Il existe une 3eme solution et certainement pas la derniÚre, c'est l'utilisation de secure signin synology avec la sauvegarde activée.
Je viens de tester sur un autre mobile qui n'avait pas secure signin... je l'ai installé.. connecté à mon compte synology et hop j'ai récupéré instantanément mes configs OTP
En cas de changement de mobile c'est assez facile comme technique.

 

Posté(e) (modifié)

De maniÚre générale (je ne fais que la synthÚse de ce qui a été dit par les intervenants) :

  1. Toujours avoir au moins une "roue de secours" en configuration 2FA : soit un gestionnaire adapté, soit des méthodes alternatives à l'usuelle (par mail, SMS ou autre alternative)
  2. Penser Ă  dĂ©sactiver le 2FA lors d'un changement de tĂ©lĂ©phone et avant ce changement (bref pas dans le cas oĂč l'ancien est dĂ©jĂ  KC)
  3. Éventuellement, avoir un compte de secours (avec le minimum de privilĂšges requis pour gĂ©rer les autres comptes, mais je crains qu'"administrateur" ne soit requis sur Synology, ce qui revient Ă  avoir tous les privilĂšges)  avec un nom et surtout un MDP hautement sĂ©curisĂ©s (non 2FA), qui ne sera jamais utilisĂ© sur Internet, mais uniquement pour solutionner les situations critiques, en local. 
    IdĂ©alement, ce compte ne pourrait ĂȘtre actif que par des connexions locales. Mais lĂ , j'avoue ne pas savoir si c'est dĂ©jĂ  prĂ©vu par DSM (j'en doute) ou s'il faut "hacker" son Synology pour y parvenir. Bien que l'idĂ©e soit intĂ©ressante, je me fais un peu vieux pour avoir eu l'idĂ©e de tenter la manip, je n'ai pas ce genre de besoin critique.
     
Modifié par Overkilled
Posté(e)

J'ai, il y a 6 mois, changĂ© de tĂ©l et je ne me suis mĂȘme pas posĂ© la question ; j'ai utilisĂ© un outil de chez Samsung permettant de faire une migration et tout a Ă©tĂ© transfĂ©rĂ© !

Sauf WhatsApp qui nécessite un peu plus d'attention !

Posté(e) (modifié)

Si je n'ai pas appliqué cette méthode d'envoi d'email, c'est parce que je n'ai pas d'email associé, donc rien n'aurait été envoyé.

Pour revenir au souci initial, je confirme que la procédure de Reset Mode 1 NE FONCTIONNE PAS, le nouveau mot de passe fort saisi est bien enregistré mais quand je le rentre sur la page de connexion ensuite il n'est pas reconnu et donc je tourne en rond. 

Any Idea avant que je le claque une bonne fois pour toutes par terre et l'envoie à la déchetterie ? Merci.

Modifié par techaddict
Posté(e)

Le Reset de niveau 1 fonctionne et a fonctionné dans des milliers de cas ...

Si tu est certain d'avoir suivi à lettre la procédure, tu peux essayer de contacter le support Synology ...

Posté(e) (modifié)
Le 6/23/2024 à 8:55 PM, Kramlech a dit :

Le Reset de niveau 1 fonctionne et a fonctionné dans des milliers de cas ...

Si tu est certain d'avoir suivi à lettre la procédure, tu peux essayer de contacter le support Synology ...

Quelle est donc cette dinguerie ? en fait le reset de niveau 1 me reset le mot de passe... de mon compte Synology, mais pas le mot de passe de mon compte admin dåcces au NAS ! 

Modifié par techaddict
Posté(e)
il y a 25 minutes, techaddict a dit :

pas le mot de passe de mon compte admin dåcces au NAS ! 

Il ne rĂ©initialise pas VOTRE compte admin mais il rĂ©active le compte "admin" du NAS ce qui n'est pas pareil. Ensuite, soit vous avez interdit que le mdp "admin" puisse ĂȘtre rĂ©initialisĂ©, auquel cas il faut avoir mĂ©morisĂ© ce mot de passe sinon il sera impossible d'accĂ©der Ă  DSM, soit vous ne l'avez pas fait et ce sera le mdp par dĂ©faut qu'il faudra modifier avant de pouvoir accĂ©der Ă  DSM.

image.thumb.png.5ff599dd8d071617460857337e36bab3.png

  • 5 mois aprĂšs...
Posté(e)

Bonjour, petite question pour désactiver la double authentification.

Je pense faire correctement et avoir suivi ce que dit le site Synology dans sa faq.

Voici les captures écrans :

1°) Situation avant :

Capturedcran2024-12-03101411.thumb.jpg.7da69e51ed39f9bc7cfd043a98d01948.jpg

Capturedcran2024-12-03101511.jpg.36f5d1c727a27b18ffb20d95de8cc358.jpg

2°) Situation aprÚs:

Capturedcran2024-12-03101607.thumb.jpg.daaabbc32a5488ade342b802189563ac.jpg

PB, quand je me dĂ©connecte de ma session et que je me reconnecte (mĂȘme compte admin), il me demande de reconfigurer une double authentification...

Comment faire pour ne plus l'avoir configurée ???

Merci pour votre aide.

 

 

Posté(e)

Bonjour, désolé en complément de mon précédent message.

J'ai bien retrouvé ça dans la FAQ qui dit de passer par "perso" pour ce paramétrage :

https://kb.synology.com/fr-fr/DSM/help/DSM/SecureSignIn/2factor_authentication?version=7

Moi j'ai modifiĂ© non seulement au niveau de "panneau de configuration" puis "utilisateurs et groupe" oĂč j'ai dĂ©sactivĂ© dans l'utilisateur en question le 2FA.

Puis je suis allé dans "perso" et j'ai modifié comme cela en validant bien entendu :

Capturedcran2024-12-03151121.jpg.15642ec2d2237d61b70763db1fdc3b69.jpg

Pb, à quand je me reconnecte, il me demande de paramétrer la double authentification...

C'est infernal leur truc ! Bug ou je me rate quelque part ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.