Zwei-Faktor-Authentifizierung
Um die Sicherheit deiner Enginsight Instanz zu erhöhen, solltest du eine Zwei-Faktor-Authentifizierung einrichten. Im Folgenden zeigen wir dir, welche Schritte du dafür vornehmen musst.
Zwei-Faktor-Authentifizierung einrichten und aktivieren
Melde dich auf dem Enginsight Applikationsserver an, sofern du dies noch nicht getan hast.
Du kannst dies entweder direkt in der Konsole deiner Applikationsserver-VM oder per Fernzugriff über SSH (Secure Shell) von einer anderen Maschine aus tun.
Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:
sudo nano /opt/enginsight/enterprise/conf/services/config.jsonBestätige deine Eingabe mit der Enter-Taste.
Navigiere zum Abschnitt twoFactor und passe ihn wie folgt an:
"twoFactor": {
"enabled": true
}Speichere die Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).
Nun musst du das Setup-Skript für den Applikationsserver noch einmal ausführen, um deine Anpassungen zu übernehmen.
Navigiere dazu mit folgendem Befehl ins Enginsight Installationsverzeichnis:
cd /opt/enginsight/enterpriseBestätige deine Eingabe mit der Enter-Taste.
Führe mit folgendem Befehl das Setup-Skript neu aus und bestätige alle Abfragen mit der Enter-Taste:
sudo ./setup.shMit der erneuten Ausführung des Setup-Skripts sind nun wichtige Funktionen in der Enginsight Plattform bereits mit einer Zwei-Faktor-Authentifizierung abgesichert.
Der zweite Faktor, der verwendet wird, ergibt sich dabei aus den Angaben, die du in der Enginsight Plattform unter Einstellungen → Benutzerkonto und Einstellungen → Multi-Faktor-Authentifizierung gemacht hast:
E-Mail-Adresse hinterlegt: Es wird ein Authentifizierungscode an die angegebene E-Mail-Adresse gesendet.
Handynummer hinterlegt: Es wird ein Authentifizierungscode per SMS an die angegebene Handynummer gesendet.
Authenticator-App hinzugefügt: Es wird ein Authentifizierungscode wird mit der hinzugefügten Authenticator-App generiert.
Handynummer hinterlegt und Authenticator-App hinzugefügt: Es wird ein Authentifizierungscode per SMS an die angegebene Handynummer gesendet und es wird ein Authentifizierungscode wird mit der hinzugefügten Authenticator-App generiert.
Wenn du zusätzlich eine Zwei-Faktor-Authentifizierung für die Anmeldung an der Enginsight Plattform einrichten möchtest, nimm folgende Schritte vor:
Option 1: Benutzerkonto
Logge dich in der Enginsight Plattform ein und navigiere zu Einstellungen → Benutzerkonto.
Klappe den Bereich Erweiterte Einstellungen aus.
Aktiviere den Schieberegler neben Zwei-Faktor-Authentifizierung bei Login.
Klicke auf Änderungen speichern.

Option 2: Alle Teammitglieder
Logge dich in der Enginsight Plattform ein und navigiere zu Einstellungen → Organisation.
Klappe den Bereich Erweiterte Einstellungen aus.
Aktiviere den Schieberegler neben Zwei-Faktor-Authentifizierung für alle Teammitglieder.
Klicke auf Änderungen speichern.

Optional: Gültigkeitsdauer erhöhen
Wenn du die Gültigkeitsdauer des Authentifizierungscodes bei der Zwei-Faktor-Authentifizierung erhöhen möchtest, kannst du dies ebenfalls über die Enginsight Konfigurationsdatei tun.
Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:
sudo nano /opt/enginsight/enterprise/conf/services/config.jsonBestätige deine Eingabe mit der Enter-Taste.
Navigiere zum Abschnitt twoFactor und passe ihn wie folgt an:
"twoFactor": {
"enabled": true,
"authenticatorWindow": <Zahl>
}Die Formel für die Berechnung der Gültigkeitsdauer lautet wie folgt:
30 Sekunden x <Zahl> = Gültigkeitsdauer in Sekunden
Möchtest du also beispielsweise, dass ein Authentifizierungscode 2 Minuten lang gültig ist, setze für <Zahl> die 4 ein (30 Sekunden x 4 = 120 Sekunden = 2 Minuten).
Speichere die Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).
Nun musst du das Setup-Skript für den Applikationsserver noch einmal ausführen, um deine Anpassungen zu übernehmen.
Navigiere dazu mit folgendem Befehl ins Enginsight Installationsverzeichnis:
cd /opt/enginsight/enterpriseBestätige deine Eingabe mit der Enter-Taste.
Führe mit folgendem Befehl das Setup-Skript neu aus und bestätige alle Abfragen mit der Enter-Taste:
sudo ./setup.shZuletzt aktualisiert
War das hilfreich?