Unifi login 2FA probleem

Bartfo

Brons
UniFier
24 apr 2020
55
25
18
Ik hoop dat ik mijn probleem duidelijk kan maken, ter illustatie ook een afbeelding bijgevoegd.

Prachtig hoor 2FA authenfication. Totdat je besluit om je iphone te her installeren.
Alle app's opnieuw er op gezet (schoont lekker op) en zo ook Microsoft authenfication app welke ik gebruikte voor het genereren van een 2FA code benodig om in te loggen bij mijn unifi account.
Probleem is dat de "unifiy key niet meer in MS authenfication zit. Herinstalleren zou je zeggen, bijvoorbeel door reset van de 2FA key via account.ui.com/login aan te vragen. Zo gedaan. Echter vraagt deze hierna om een secret code of een backup code. Geen van beide heb ik, zegt mij ook niets. Ik heb allerlei combi's van wachtwoorden/codes geprobeerd. Geen succes. Vervelend want nu kom ik niet in mijn account, laatstaan bij de controller van de UDM-Pro of in Protect.

Uiteindelijk bij ubiquiti via email een reset van 2FA aangevraagd. Contact geweest maar het blijft het nu al enige tijd stil.

Iemand een idee hoe ik wel in mijn controler van de UDM-Pro kan komen?
 
Je kan op de display van de udmp de 2 fa resetten
@dbw Dank voor je tip.
Ik heb net even op de udm-pro display gekeken maar zie hier geen optie om 2fa uit te schakelen/resetten. Gelijk met jouw reactie kwam UI support in te lucht, 2fa hebben zij al uit gezet, probleem opgelost.
Maar puur uit intresse, waar zit deze functie op de UDM display?
 
Zolang er geen recovery mogelijk is via e-mail is 2FA een 'no go' hier precies vanwege de reden die topic starter overkomen is. Je sluit jezelf buiten.
 
@Bartfo Had je geen backup in iCloud gemaakt van de MS Authenticator app?
Ja wel hoor, maar juist icloud (photo) gaf wat errors op iphone en ipad. Een schone iphone wil nog wel eens helpen.
Vandaar de keuze om alles er af te gooien en niet terug te zetten.

Nu weer up and running, zowel iphone als udm.
 
@Eddie the Eagle
Je kunt gewoon Yubikeys gebruiken. Ik heb er 2, 1 in gebruik, de ander in de “kluis” als backup.

Daarnaast kun je herstelcodes opslaan, of bijvoorbeeld backups maken van de QR code zodat je altijd de boel kunt herstellen.

Dus mogelijkheden te over om “veilig“ met 2FA te werken.
 
Zolang er geen recovery mogelijk is via e-mail is 2FA een 'no go' hier precies vanwege de reden die topic starter overkomen is. Je sluit jezelf buiten.
Klopt, was voor mij wel een verrassing dat dit zo definitief. Backupcodes maken dus, zoals m4v3r1ck al aangaf
 
Dat 2FA scherm zit er bij mij niet. Firmware verschil?
Geïnstalleerde versies bij mij: Unifi os V1.10.4, network 6.5.53, protect 1.20.0
 
Haha, dat zou wel wat zijn.(geen prettig idee, dat zij zo makkelijk overal bij kunnen, ze hebben alleen mijn email adres!)
Zal kijken als ik 2fa weer aanzet of ik het schermpje dan wel heb.
Ik denk echt dat je UDM-P die optie alleen laat zien als 2FA ook aanstaat maar hoor het graag. Wat valt er anders te resetten. Het is allemaal gekoppeld aan je SSO.
 
  • Leuk
Waarderingen: m4v3r1ck
Haha, dat zou wel wat zijn.(geen prettig idee, dat zij zo makkelijk overal bij kunnen, ze hebben alleen mijn email adres!)
Zal kijken als ik 2fa weer aanzet of ik het schermpje dan wel heb.
Je beseft toch wel dat het Unifi account waarmee je inlogt m.b.v. 2FA een account is op de servers van UI en geen lokaal account? Dus natuurlijk kunnen ze dat aan de server zijde resetten.

De UDM‘s hebben (nog) niet de mogelijkheid om alles met lokale accounts te doen, zonder UI account. Daar wordt nu wel hard aangewerkt omdat er veel protesten waren van professionele zijde. Er zijn genoeg bedrijven die niet willen dat hun netwerk apparatuur afhankelijk is van de UI servers.
 
  • Leuk
Waarderingen: m4v3r1ck
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..