使用硬體安全金鑰登入的常見問題

使用硬體安全金鑰登入的常見問題

內容

使用硬體安全金鑰登入有什麼限制?

  • 您要登入的網域必須與註冊硬體安全金鑰的網域相同。為確保安全性,安全金鑰將與註冊的網域綁定,無法在其他網域使用。
  • 綁定安全金鑰的網域必須具備受信任的憑證。1
  • 若要檢查您的安全金鑰綁定的網域,請前往 DSM > 個人設定 > 帳號 > 硬體安全金鑰 > 管理以取得安全金鑰及其對應網域的清單。
  • 此外,您必須透過支援 WebAuthn 的瀏覽器及平台存取 DSM,請參閱此網站以取得相容性資訊。

為什麼我無法使用已設定的硬體安全金鑰登入其他 DSM 服務的登入入口?

若您已在 DSM 網域 (例如:https://sample.synology.com:5001) 設定硬體安全金鑰,僅能在此網域及其子網域使用該硬體安全金鑰登入,無法用以登入其他網域。

若您需要使用多個網域位址來區分 DSM 服務,請採取下列任一方法來使用硬體安全金鑰。以下方法將使用 File Station 作為範例。

  • 為每個服務建立一個自訂別名,並將其加到 DSM 網域尾端。(例如:為 File Station 設定別名「filestation」,則 File Station 的入口為 https://sample.synology.com/filestation/)。該服務的登入入口即可成為 DSM 網域下的目錄,此服務即可使用在 https://sample.synology.com/ 設定的硬體安全金鑰。
  • 使用 DSM 網域作為所有服務的登入入口,但為各個服務設定不同的連接埠(例如:為 File Station 設定連接埠「7001」,則 File Station 的入口為 https://sample.synology.com:7001。此服務即可使用在 https://sample.synology.com/ 設定的硬體安全金鑰。
  • 使用 DSM HTTPS 連接埠的自訂網域 (預設為 5001,例如:https://filestation.synology.me:5001) 來轉送至 DSM 桌面並設定硬體安全金鑰。完成後,即可透過 https://filestation.synology.me 使用硬體安全金鑰登入。若要使用此方法,請確認未封鎖 DSM 連接埠,且需要分別為每個服務綁定安全金鑰。

如何切換為使用硬體安全金鑰登入?

在 DSM 登入頁面,按一下嘗試其他方式登入以切換為使用硬體安全金鑰登入。

注意事項:

  1. 您可以使用透過建立憑證簽署請求 (CSR) 取得的憑證,或 Let's Encrypt 憑證
內容
使用硬體安全金鑰登入有什麼限制?
為什麼我無法使用已設定的硬體安全金鑰登入其他 DSM 服務的登入入口?
如何切換為使用硬體安全金鑰登入?
延伸閱讀