Je suis en train de sécuriser un peu mieux ma solution domotique HA. J’ai l’utilisateur propriétaire admin qui a un mot de passe long et compliqué avec la double Authentification de mon compte google avec accès extérieur. Et aussi un compte utilisateur simple pour afficher tableau de bord et piloter la domotique sans administration et accès extérieur mais voila ma question lorsque je veux activer la double authentification cela apparait bien dans google authentificator avec le nom de l’utilisateur mais HA ne met pas de message d’erreur mais n’active pas la 2FA
Je me suis mal exprimé.. C’est un utilisateur qui n’a pas de droit admin mais qui a un accès depuis l’extérieur pour afficher un tableau de bord et donc modifier des paramétrer d’entité (modification de consigne de chauffage, etc…) mais pas administrés HA.
J’ai opté pour une solution avec Tailscale, ça marche super bien (facile à configurer) et cela me parait sécurisé. Tout du moins pour mon utilisation !
Je suis avec un domaine OVH et cloudflare, solution que je préfère pour différente raison après avoir testé duckdns (pas le plus sécure mais fonctionne bien) et zerotier (sécur mais d’autre soucis sur smartphone). Dans ma demande je parle juste de l’authentification sur HA. La double authentification quand on accède de l’extérieur à son HA me parait bien à mettre en place. Je l’ai mise pour mon compte admin mais je voudrai la mettre pour un 2e compte utilisateur et sur ce compte utilisateur elle ne s’active pas.
Pour répondre @bastgau, sur HA quand je suis logué avec mon utilisateur que je vais sur le profil utilisateur et sur l’ongle sécurité, il y a une section 2FA on clique sur activé un qrcode apparait sur son tél avec l’application google authenticator on scan le qr code ce qui nous ajoute une ligne sur l’appli avec le nom du service et le nom d’utilisateur et le code a saisir. Sur HA il demande le code je le saisi, pas de message d’erreur mais cela ne l’active pas.
Ha oui ok tu parles de Google Authenticator qui est juste le logiciel que tu as choisi d’utiliser, l’authentification n’a donc rien à voir avec Google, je comprends mieux.