Secure SignIn
概述
- 通过两种登录方法(批准登录和硬件安全密钥)增强 DSM 帐户的登录服务
- 提供可替代密码使用的登录方法,打造无缝的 DSM 登录体验
- 支持 DSM Web Portal 和 DSM 应用程序的登录门户
- 与自动封锁和帐户保护功能集成,将登录失败尝试和身份验证失败计入登录失败
- 需要登录 Synology 帐户(Secure SignIn 服务依赖此项)
批准登录
- Synology Secure SignIn 移动应用程序支持 Android 和 iOS 设备
- 可用于替代密码,或作为双重验证流程的第二步
- 通过在已连接设备上单击一次,提供无缝的 DSM 登录体验
- 可通过 Synology Secure SignIn 移动应用程序扫描二维码进行快速设置
- 支持通过公网 IP、域名或 QuickConnect 连接到 Synology NAS
- 要求/限制
- 需要 DSM 推送通知服务;如果 Synology NAS 无法连接到 Synology 帐户,则无法正常运行
- 仅可在 Synology Secure SignIn 移动应用程序上使用
硬件安全密钥
- 支持符合 U2F 和 FIDO2 标准的硬件安全密钥登录 DSM 帐户(请参阅兼容性列表)
- 支持各种密钥类型,包括类似 USB 的外部密钥或内置密钥(macOS 设备上的 Touch ID 或 Windows 设备上的 Windows Hello)
- 可用于替代密码,或作为双重验证流程的第二步
- 要求/限制
- 要求通过域名并使用 HTTPS 访问 Synology NAS
- 不支持通过 IP 或 QuickConnect 连接到 Synology NAS
- 仅支持特定浏览器和操作系统(了解更多)
- DSM 支持的安全密钥制造商和型号可能有所不同;请使用经过 Synology 测试和推荐的产品(请参阅兼容性列表)
双重验证
- 整合 DSM 中的身份验证功能,提供更强大的双重验证功能——除一次性验证码 (OTP) 外,用户还可以选择使用批准登录或硬件安全密钥作为第二步
- 支持批准登录、硬件安全密钥和基于时间的一次性密码 (TOTP) 协议
- 支持使用 TOTP 协议的移动应用程序,例如 Synology Secure SignIn、Google Authenticator 和 Microsoft Authenticator
- 可针对特定用户群组强制启用双重验证
- 允许受信任设备跳过双重验证
关联实用工具
Synology Secure SignIn 移动应用程序
概述和系统要求
- 支持 Android 和 iOS 设备
- 支持使用一个应用程序进行两种验证方式:批准登录和一次性验证码 (OTP)
- 系统要求
- iOS:11.0 或以上版本
- Android:9 或以上版本
- 使用 Synology Secure SignIn 时,移动设备将默认启用屏幕锁定以确保安全
批准登录
- 整合 DSM 的登录分析功能,以提醒批准登录用户注意异常登录活动
- 支持通过移动设备上的推送通知接收实时登录请求
- 即使未启用推送通知,只要用户能够通过屏幕锁定,仍然支持使用
- 支持使用 HTTPS 连接以确保网络传输安全
- 支持在不登录 DSM 桌面的情况下手动设置
- 支持使用公共 IP、域名或 QuickConnect 进行设置
- 最多支持 20 个批准登录帐户
- 限制:在设置或使用批准登录时,不支持通过私有 IP 访问 Synology NAS
一次性验证码 (OTP)
- 支持 Time-based One-Time Password (TOTP) 标准,可用于接收 DSM 的 OTP,以及其他支持相同标准的第三方服务的 OTP
- 即使没有网络连接也支持获取验证码(建议进行 NTP 时间同步以确保移动设备上的时间正确)
- 每台移动设备最多支持 500 个 OTP 配置文件
- 限制:不支持基于 HMAC 的一次性密码算法 (HOTP; 在 IETF RFC 4226 中定义)
自动备份和同步
- 支持将批准登录和 OTP 配置文件备份到 Synology 帐户,并在移动设备丢失时恢复它们
- 支持从多台设备自动将批准登录帐户和 OTP 配置文件备份到 Synology 帐户。数据将在登录到同一 Synology 帐户的设备之间同步
- 支持自动将任何修改同步到云端存储
- 如果 Synology 帐户中有备份,在新移动设备上启用自动备份和同步并登录后,将恢复该备份