<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: confused by TFA config]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме confused by TFA config форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 12:58:00 +0300</pubDate>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365414/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Если я не ошибаюсь, настройки TFA распространяются на весь кластер. Пользователи PAM специфичны для узла, что означает, что аккаунты root@pam на каждом сервере будут аутентифицировать пароль на индивидуальном узле, под которым они изначально были настроены, но когда вас попросят ввести код TOTP, вы будете использовать метод TOPT или TFA, который был настроен для кластера. <br />
			<i>11.07.2023 00:51:00, atrain.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365414/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365414/82283-confused-by-tfa-config</guid>
			<pubDate>Tue, 11 Jul 2023 00:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365413/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Просто для ясности: синхронизированный кластерный пользователь с TFA работает с pve пользователями, но не работает с pam пользователем? Потому что у меня на каждом узле в кластере есть pam пользователь с разными паролями. Но когда я добавляю tea для pam пользователя на первом узле, я не могу создать tfa для того же pam пользователя на втором узле, но tfa от первого пользователя не работает для пользователя на втором узле. <br />
			<i>07.07.2023 08:39:00, Enthylsa.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365413/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365413/82283-confused-by-tfa-config</guid>
			<pubDate>Fri, 07 Jul 2023 08:39:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365412/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Фантастично, @dcsapak, это очень полезная информация! <br />
			<i>05.07.2023 06:02:00, atrain.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365412/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365412/82283-confused-by-tfa-config</guid>
			<pubDate>Wed, 05 Jul 2023 06:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365411/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			да, опции tfa действуют на весь кластер (как и все пользователи, не относящиеся к @pam) единственное 'узкоспецифичное' у пользователей — это пароль и наличие пользователей pam (поскольку проверка пароля выполняется не нами, а системой) все пользователи @pve, например, одинаковы на кластере <br />
			<i>04.07.2023 09:51:00, dcsapak.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365411/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365411/82283-confused-by-tfa-config</guid>
			<pubDate>Tue, 04 Jul 2023 09:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365410/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня подобная проблема, и мне тоже интересно узнать о лучших практиках управления TFA в кластере. В моем случае TFA был включен на узле 1 (где был создан кластер), а затем я добавил узел 2 (без TFA) в ранее созданный кластер на узле 1. Чтобы войти на узел 1, я использовал пароль root для узла 1 и код TFA (изначально настроенный на узле 1), а для входа на узел 2 я использовал пароль root для узла 2 и код TFA (также изначально настроенный на узле 1). Это правильное поведение? <br />
			<i>04.07.2023 02:50:00, atrain.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365410/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365410/82283-confused-by-tfa-config</guid>
			<pubDate>Tue, 04 Jul 2023 02:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>confused by TFA config</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365409/82283-confused-by-tfa-config">confused by TFA config</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я немного запутался с настройкой TFA. У меня есть кластер PVE, состоящий из 3 узлов, на каждом из которых у пользователя root разные пароли. Когда я пытаюсь включить TOTP, даже через конфигурацию пользователя, я всегда попадаю на страницу конфигурации TFA в разделе Центр данных / Разрешения. Если я создаю TOTP для узла 1 и сохраняю его, также требуется TFA для пользователя root на узлах 2 и 3. Я ожидал, что либо учетная запись root как-то синхронизирована между узлами (но это не так, я не могу войти с учетными данными root узла 1 на узлы 2 или 3), либо что TFA можно настраивать для каждого пользователя на конкретном узле. Какова здесь лучшая практика? <br />
			<i>24.05.2023 09:19:00, Enthylsa.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365409/82283-confused-by-tfa-config</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365409/82283-confused-by-tfa-config</guid>
			<pubDate>Wed, 24 May 2023 09:19:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
