Configuring the PEM server to use two-factor authentication

Configuring the PEM server to use two-factor authentication#

PEMは、二要素認証2FAの2つの方法をサポートしています。

  • メール認証

  • 認証アプリGoogle Authenticatorなど

2FAを有効にするには、これらの設定をconfig.py ファイルからconfig_local.py ファイルにコピーし、次のパラメーターを変更できます。

Parameter

Description

MFA_ENABLED

二要素認証を有効にするには、 `true`に設定します。デフォルト値は`false`です。

MFA_FORCE_REGISTRATION

ユーザーにログイン時に二要素認証方法を強制的に登録するように求めるには `true`に設定します。デフォルト値は`false`です。

MFA_SUPPORTED_METHODS

メール認証方法を使用する場合は`email`に設定し、TOTPベースのアプリケーション認証方法を使用する場合は`authenticator`に設定します。

MFA_EMAIL_SUBJECT

メール認証のメールの件名に設定します。デフォルト値は`<APP_NAME> - Verification Code`です。

メールサーバーの構成#

メール認証方法を使用するには、メールサーバーの設定を構成する必要があります。

PEMサーバーは、PEM構成に保存されたSMTP構成、またはFlask-Mailを使用して電子メールを送信できます。

PEM構成から内部SMTP構成を使用してメール確認コードを送信するには、パラメーター MAIL_USE_PEM_INTERNAL True に設定します。 False に設定している場合、次のメール構成を使用してコードをユーザー指定の電子メールアドレスに送信します。

  • MAIL_SERVER = ‘localhost’

  • MAIL_PORT = 25

  • MAIL_USE_TLS = False

  • MAIL_USE_SSL = False

  • MAIL_USERNAME = なし

  • MAIL_PASSWORD = なし

  • MAIL_DEFAULT_SENDER = なし

これらの構成の詳細については、 Flask-Mail documentation を参照してください。

注釈

PEM SMTPアラートはこの構成を使用しません。