TeamSpeak-Sync
Dieses Plugin ermöglicht die Synchronisierung von Benutzergruppen und Channelgruppen zwischen der WoltLab Suite und deinem TeamSpeak-Server.
Dieses Plugin ermöglicht die Synchronisierung von Benutzergruppen und Channelgruppen zwischen der WoltLab Suite und deinem TeamSpeak-Server.
Dieses Plugin ermöglicht die Synchronisierung von Benutzergruppen zwischen der WoltLab Suite und deinem Discord Server.
Adressuch zur Verwaltung von internen und externen Kontakten. Perfekt für Ihr Intranet.
WebAuthN ist ein W3C-Standard, welcher die Authentifizierung von Benutzern ohne Passwörter ermöglichen soll. Das Ganze geschieht durch das Public-Key-Verfahren und die Nutzung verschiedener Faktoren (z.B. Hardware-Schlüssel, Fingerprint/TouchID, etc). WebAuthN wurde von der FIDO-Allianz entwickelt. Zu dieser Allianz gehören unter anderem Google, Amazon, Microsoft, RSA und weitere Firmen.
Das Ziel dieser Erweiterung ist es WebAuthN weiter zu verbreiten. Diese Erweiterung implementiert WebAuthN komplett ins WSC. Benutzer die WebAuthN aktiviert haben, müssen nirgendwo im WSC ihr Passwort eingeben und können sich überall über ihren Sicherheitsschlüssel authentifizieren (Login, ACP-Login, etc.).
Technisch ist WebAuthN aufgrund des Public-Key-Verfahrens sehr sicher. Selbst aus der Ferne (übernommener PC, etc.) können sich Benutzer nicht mit einem Account einloggen, wenn dieser via WebAuthN geschützt ist.
WebAuthN hat allerdings auch Nachteile. Wenn zum Beispiel der Sicherheitsschlüssel physisch gestohlen wird, könnte der Dieb theoretisch auf die Accounts zugreifen. Deswegen ist WebAuthN nur so sicher, wie der Anwender auf seinen Sicherheitsschlüssel aufpasst.
In der Regel ist dein Account damit verloren. Allerdings könnten dir die Administratoren der entsprechenden Seite entgegen kommen und die Sicherheitsschlüssel manuell im ACP entfernen. Hier sollte aber jedem Administrator bewusst sein, dass die meisten Accounts auf Grund von Social Hacking übernommen werden/wurden.
Prinzipiell unterstützen die meisten gängigen Browser WebAuthN. Manche Browser unterstützen dabei aber nur Hardware-Schlüssel, andere unterstützen ebenfalls TouchID/Fingerprint, etc.
Unterstützte Browser:
Quelle für die Browser-Unterstützung: https://caniuse.com/#search=webauthn
Als Sicherheitsschlüssel, welcher WebAuthN unterstützt, ist aktuell der YubiKey am weitesten verbreitet. Sicherlich gibt es noch einige andere Sicherheitsschlüssel, mit denen WebAuthN bereits funktioniert. Hier wird Eigenrecherche empfohlen, da die Liste sich ständig verändert.
Vor dem offiziellen Release dieser Erweiterung, wird es einen ausführlichen Test durch die hauseigenen Tester geben. Der Test wird voraussichtlich am 07.09.2019 im Laufe des Tages beginnen. Hier wird wieder allen Testern empfohlen die Erweiterung nicht auf dem Live-System zu testen. Bei dieser Erweiterung ist ein Test besonders wichtig, weil es eine sicherheitstechnische Erweiterung ist. Der Test ist aktuell für maximal 2 Wochen geplant. Update: Der Test dauert leider etwas länger. Das Plugin wird aber Ende 2019 noch veröffentlicht.
Wie bereits im Bereich für Two-Step-Verification geschrieben, wird es WebAuthN auch als Faktor für die 2-Stufen-Authentifizierung geben. WebAuthN-Login hat allerdings ein anderes Konzept und soll die Passwortauthentifizierung für die entsprechenden Benutzer deaktivieren. Eine Implementierung von WebAuthN als 2. Faktor in Two-Step-Verification erfolgt zu einem späteren Zeitpunkt, wird aber auf jeden Fall umgesetzt.
Diese Erweiterung ist mit dem WoltLab Suite Core 3.1 und 5.2 voll kompatibel. Eine Kompatibilität für 3.0 wurde bisher nicht hergestellt und ist aktuell auch nicht geplant. Sollte das Interesse für die 3.0 doch groß genug sein, werde ich mir Gedanken darüber machen.
Das Plugin wird zum Start in meinem Shop 5,99€ (inkl. MwSt.) kosten. Im offiziellen Plugin-Store wird der Preis bei 7,99€ (inkl. MwSt.) liegen.
Für die Umsetzung wurden verschiedene Drittbibliotheken verwendet. Im Nachhinein sind diese aufgelistet.
Antworten 4