Foire aux questions sur l'enregistrement d'une clé de sécurité matérielle
Foire aux questions sur l'enregistrement d'une clé de sécurité matérielle
Certains articles ont été traduits automatiquement à partir de l'anglais et peuvent contenir des inexactitudes ou des erreurs de grammaire.
Contenu
Quelles sont les conditions requises pour utiliser une clé de sécurité matérielle pour se connecter à DSM ?
- Vous devez configurer un nom de domaine pour votre Synology NAS si vous souhaitez utiliser une clé de sécurité matérielle pour vous connecter à DSM. 1
- Une connexion HTTPS avec un certificat de confiance est requise pour configurer une clé de sécurité matérielle. 2 Exemple d'adresse valide : https://sample.synology.com:5001 . Votre clé de sécurité matérielle sera enregistrée sur ce domaine DSM. 3
- La prise en charge des clés de sécurité matérielles varie selon les systèmes d'exploitation et les navigateurs. Reportez-vous à ce site Web pour plus de détails et assurez-vous d'y accéder via des navigateurs et des plateformes qui prennent en charge WebAuthn.
Pourquoi certaines clés de sécurité nécessitent-elles un code PIN alors que d'autres n'en nécessitent pas ?
Nous prenons en charge les clés de sécurité matérielles conformes à la norme FIDO2 et à son prédécesseur, la norme U2F. Ce mécanisme varie en fonction de la clé que vous utilisez. Si vous utilisez une clé FIDO 2, vous devrez saisir un code PIN . En revanche, si vous utilisez une clé U2F, vous n'aurez pas besoin de saisir de code PIN .
Pourquoi l'assistant de configuration de DSM indique-t-il que mon Windows Hello/Touch ID n'a pas été configuré ?
Avant de configurer la clé de sécurité matérielle, assurez-vous que votre ordinateur prend en charge Windows Hello ou Touch ID et que la clé intégrée est déjà configurée. Pour obtenir des informations détaillées sur la configuration de la clé intégrée de votre ordinateur, reportez-vous aux pages d'aide respectives de Windows Hello et Touch ID .
Remarques :
- Il existe de nombreuses façons de configurer un nom de domaine. Nous vous recommandons de configurer DDNS dans DSM. Pour en savoir plus sur DDNS, reportez-vous à cet article .
- Vous pouvez utiliser un certificat obtenu en créant une demande de signature de certificat ou obtenu auprès de Let's Encrypt .
- Les clés de sécurité matérielles doivent être configurées dans DSM. Assurez-vous que les utilisateurs qui configurent les clés de sécurité matérielles ont accès à DSM et que le DSM HTTPS 5001 par défaut n'a pas de restrictions d'accès.