Configuring the PEM server to use two-factor authentication#
PEMは、二要素認証2FAの2つの方法をサポートしています。
メール認証
認証アプリGoogle Authenticatorなど
2FAを有効にするには、これらの設定をconfig.py
ファイルからconfig_local.py
ファイルにコピーし、次のパラメーターを変更できます。
Parameter |
Description |
|---|---|
MFA_ENABLED |
二要素認証を有効にするには、 `true`に設定します。デフォルト値は`false`です。 |
MFA_FORCE_REGISTRATION |
ユーザーにログイン時に二要素認証方法を強制的に登録するように求めるには `true`に設定します。デフォルト値は`false`です。 |
MFA_SUPPORTED_METHODS |
メール認証方法を使用する場合は`email`に設定し、TOTPベースのアプリケーション認証方法を使用する場合は`authenticator`に設定します。 |
MFA_EMAIL_SUBJECT |
メール認証のメールの件名に設定します。デフォルト値は`<APP_NAME> - Verification Code`です。 |
メールサーバーの構成#
メール認証方法を使用するには、メールサーバーの設定を構成する必要があります。
PEMサーバーは、PEM構成に保存されたSMTP構成、またはFlask-Mailを使用して電子メールを送信できます。
PEM構成から内部SMTP構成を使用してメール確認コードを送信するには、パラメーター
MAIL_USE_PEM_INTERNAL True に設定します。 False
に設定している場合、次のメール構成を使用してコードをユーザー指定の電子メールアドレスに送信します。
MAIL_SERVER = ‘localhost’
MAIL_PORT = 25
MAIL_USE_TLS = False
MAIL_USE_SSL = False
MAIL_USERNAME = なし
MAIL_PASSWORD = なし
MAIL_DEFAULT_SENDER = なし
これらの構成の詳細については、 Flask-Mail documentation を参照してください。
注釈
PEM SMTPアラートはこの構成を使用しません。