Account

Op dit tabblad vindt u verschillende methoden om uw DSM-accounts te beschermen tegen externe bedreigingen.

Tweefactorauthenticatie (2FA)

Tweefactorauthenticatie (2FA) biedt verbeterde beveiliging voor DSM-gebruikersaccounts. U kunt DSM-beheerders, alle DSM-gebruikers of specifieke gebruikers of groepen afdwingen om deze service in te schakelen.

2FA afdwingen:

  1. Selecteer Tweefactorauthenticatie voor de volgende gebruikers afdwingen en selecteer de gebruikers waarop u dit wilt toepassen.
    • Gebruikers van de groep Administrator: Selecteer deze optie om 2FA af te dwingen voor gebruikers in de groep administrators.
    • Alle gebruikers: Selecteer deze optie om 2FA af te dwingen voor alle gebruikers.
    • Specifieke gebruikers of groepen: Selecteer deze optie en klik op Instellingen om de gebruikers of groepen te selecteren waarbij u 2FA wilt afdwingen.
  2. Klik op Toepassen om de instellingen op te slaan. Na het toepassen zullen gebruikers die hun 2FA niet hebben ingeschakeld, worden verzocht om hun instellingen te voltooien zodat ze de aanmelding bij DSM kunnen uitvoeren.

Opmerking:

  • Hebt u 2FA nog niet geconfigureerd onder Persoonlijk > Beveiliging, dan zal het systeem u vragen of u 2FA wilt instellen of de wizard wilt starten om de vereiste instellingen te voltooien.
  • Het uitschakelen van het afdwingen van 2FA hier heeft geen invloed op of deactiveert de 2FA-instellingen van elke gebruiker niet. Gebruikers kunnen hun instellingen voor 2FA behouden of naar Persoonlijk > Beveiliging gaan om deze instellingen uit te schakelen.
  • 2FA is ook van toepassing op alle SSH-gerelateerde services, zoals SSH-terminal, SFTP en rsync met SSH-overdrachtscodering. Aangezien Hyper Backup en Gedeelde map synchroniseren via rsync met SSH-overdrachtscodering 2FA niet ondersteunen, zullen deze twee services niet werken na inschakeling van 2FA.

Adaptieve meervoudige authenticatie (Adaptive MFA)

Met Adaptieve meervoudige authenticatie (Adaptive MFA) wordt gebruikers in de groep administrators gevraagd een tweede stap voor identiteitsverificatie uit te voeren als hun inlogpogingen als riskant worden beschouwd. Voor admin-gebruikers die 2FA niet hebben ingeschakeld, is deze functie standaard ingeschakeld.

Wanneer Adaptive MFA-beveiliging wordt geactiveerd, wordt u gevraagd om een tweede vorm van authenticatie. Aan alle volgende voorwaarden moet worden voldaan om Adaptive MFA te activeren.

  • U gebruikt wachtwoorden als Enkelvoudige authenticatie (SFA): U kiest ervoor om u aan te melden met een wachtwoord, zelfs als u Aanmelding goedkeuren of hardwarebeveiligingssleutel hebt geconfigureerd.
  • U gebruikt een niet-herkend/onbekend apparaat: Dit betekent het gebruik van gloednieuwe apparaten, een incognitovenster of een andere browser, of inloggen na het wissen van cookies.
  • U meldt zich aan vanaf een extern netwerk (WAN).
  • U bent aangemeld bij een Synology-app die Adaptive MFA ondersteunt, of u heeft uw e-mailadres geverifieerd.

Adaptive MFA inschakelen:

  1. Selecteer Adaptieve meervoudige authenticatie inschakelen voor gebruikers van de groep administrators.
  2. Klik op Toepassen om de instellingen op te slaan. Wanneer dit wordt toegepast, worden administrators die alleen een wachtwoord gebruiken om in te loggen, beschermd door Adaptive MFA.

Aanmelden in DSM met Adaptive MFA:

  1. Voer zoals gebruikelijk in het DSM-aanmeldingsscherm uw gebruikersnaam in.
  2. Voer uw wachtwoord in en druk op Enter of klik op de pijl naar rechts.
  3. Als de inlogpoging als riskant wordt beschouwd, wordt Adaptive MFA geactiveerd. Het zal u vragen om een tweede vorm van authenticatie. U kunt uw identiteit op een van de volgende manieren verifiëren:
    • Open een Synology-app op uw mobiele apparaat en tik op "Ja, ik ben het".
    • Haal de OTP op uit uw e-mail en voer deze in op de inlogpagina.

Configureren van uw e-mailadres:

  1. Ga naar Persoonlijk > Account en voer een e-mailadres in. Indien u dit al eerder hebt geconfigureerd, wordt het e-mailadres hier automatisch ingevuld.
  2. Klik op Verificatie-e-mail verzenden. Controleer vervolgens uw postvak en klik op de link in de e-mail om uw e-mailadres te verifiëren. Met het voltooien van de e-mailverificatie zorgt u ervoor dat er een verificatiecode in uw mailbox zit wanneer u deze nodig heeft.

U kunt de e-mail ook configureren of in de toekomst wijzigen. Ga gewoon naar Persoonlijk > Account, voer een nieuw e-mailadres in en verifieer het opnieuw.

Ondersteunde Synology-apps:

Adaptive MFA wordt momenteel ondersteund door de volgende Synology-apps. Zodra de update naar DSM 7.2 is uitgevoerd, kunt u deze apps gebruiken om verificatieverzoeken van Adaptive MFA te ontvangen.

Opmerking:

  • Om verificatiecodes via e-mail te ontvangen, moet u een geldig e-mailadres invoeren bij Persoonlijk > Account en dit verifiëren.

Accountbeveiliging

Accountbeveiliging beschermt uw Synology NAS-accounts tegen onbetrouwbare clients met teveel mislukte inlogpogingen. Dit helpt om het risico van beveiligingsaanvallen op uw accounts te minimaliseren.

Accountbeveiliging inschakelen:

  1. Selecteer Accountbeveiliging inschakelen.
  2. Voer in de velden Inlogpogingen en Binnen (minuten) een waarde in. Een niet-vertrouwde client wordt geblokkeerd wanneer het aantal mislukte inlogpogingen binnen het opgegeven aantal minuten wordt overschreden.
  3. Voer voor Onbetrouwbare clients een waarde in het veld Accountbeveiliging annuleren (minuten later) in. Na de gespecificeerde duur wordt de accountbeveiliging geannuleerd.
  4. Voer voor Vertrouwde clients een waarde in het veld Deblokkeren (minuten later) in. Na de gespecificeerde duur wordt de accountbeveiliging geannuleerd.
  5. Klik op Toepassen om de instellingen op te slaan.

De bescherming van geselecteerde accounts annuleren:

  1. Klik op Beveiligde accounts beheren.
  2. Selecteer de accounts die u wilt annuleren en klik op Beveiliging annuleren.

Blokkering van vertrouwde clients opheffen:

  1. Klik op Vertrouwde clients beheren.
  2. Selecteer de clients waarvan u de blokkering wilt opheffen en klik op Blokkering ongedaan maken.
Tweefactorauthenticatie (2FA)
Adaptieve meervoudige authenticatie (Adaptive MFA)
Accountbeveiliging