使用硬體安全金鑰登入的常見問題
更新日期:2023年8月18日
使用硬體安全金鑰登入的常見問題
內容
使用硬體安全金鑰登入有什麼限制?
- 您要登入的網域必須與註冊硬體安全金鑰的網域相同。為確保安全性,安全金鑰將與註冊的網域綁定,無法在其他網域使用。
- 綁定安全金鑰的網域必須具備受信任的憑證。1
- 若要檢查您的安全金鑰綁定的網域,請前往 DSM > 個人設定 > 帳號 > 硬體安全金鑰 > 管理以取得安全金鑰及其對應網域的清單。
- 此外,您必須透過支援 WebAuthn 的瀏覽器及平台存取 DSM,請參閱此網站以取得相容性資訊。
為什麼我無法使用已設定的硬體安全金鑰登入其他 DSM 服務的登入入口?
若您已在 DSM 網域 (例如:https://sample.synology.com:5001) 設定硬體安全金鑰,僅能在此網域及其子網域使用該硬體安全金鑰登入,無法用以登入其他網域。
若您需要使用多個網域位址來區分 DSM 服務,請採取下列任一方法來使用硬體安全金鑰。以下方法將使用 File Station 作為範例。
- 為每個服務建立一個自訂別名,並將其加到 DSM 網域尾端。(例如:為 File Station 設定別名「filestation」,則 File Station 的入口為 https://sample.synology.com/filestation/)。該服務的登入入口即可成為 DSM 網域下的目錄,此服務即可使用在 https://sample.synology.com/ 設定的硬體安全金鑰。
- 使用 DSM 網域作為所有服務的登入入口,但為各個服務設定不同的連接埠(例如:為 File Station 設定連接埠「7001」,則 File Station 的入口為 https://sample.synology.com:7001。此服務即可使用在 https://sample.synology.com/ 設定的硬體安全金鑰。
- 使用 DSM HTTPS 連接埠的自訂網域 (預設為 5001,例如:https://filestation.synology.me:5001) 來轉送至 DSM 桌面並設定硬體安全金鑰。完成後,即可透過 https://filestation.synology.me 使用硬體安全金鑰登入。若要使用此方法,請確認未封鎖 DSM 連接埠,且需要分別為每個服務綁定安全金鑰。
如何切換為使用硬體安全金鑰登入?
在 DSM 登入頁面,按一下嘗試其他方式登入以切換為使用硬體安全金鑰登入。
注意事項:
- 您可以使用透過建立憑證簽署請求 (CSR) 取得的憑證,或 Let's Encrypt 憑證。