LML7 - LDAP - SSO via Keycloak SAML / OIDC für Greenlight, Nextcloud, Moodle, Dokuwiki, Bookstack

Keycloak und Zwei-Faktor-Authentifizierung 2FA / MFA

WebAuth Authenticator / Sicherheitsschlüssel / Security-Token (z.B. via Yubikey) aktivieren

  1. Neuen Flow anlegen / Flow duplizieren
    Unter Authentifizierungdirect grant (im Reiter Flows) duplizieren
  2. im duplizierten Flow einen weiteren Schritt/Step bei Conditional OTP hinzufügen

    WebAuthn Authenticator auswählen

    Den neuen Step ggf. eins hoch schieben, dann den Step auf Alternative und auch den OTP-Step auf Alternative umstellen. Anschließend den Flow aktivieren in dem man auf Bind flow
    klickt und dort den Direct grant flow auswählt.

    grafik
  3. Genau das Gleiche nochmal für den Flow browser. Also Flow browser duplizieren, WebAuthn hinzufügen usw.

2FA Pflicht für bestimmte Benutzergruppe einrichten.

Da habe ich viel herumprobiert…
Auch hier wieder den Flow browser kopieren…



Hoffe die Bilder reichen zum Nachbauen aus :innocent:

4 „Gefällt mir“