2FA aktiviert, aber kein QR Code

Hallo liebes Schwarmwissen,
ich habe meine 2FA aktiviert, und jetzt komme ich auf normalen weg nicht mehr rein, habe aber noch genügend Backup Codes und auch vollzugriff auf alles wenn es sein muss…

Ich würde gerne den Google Authenticator hinzufügen irgendwie … ich hätte das glaub vorher machen müssen, dass ich das in meine Cloud integriere oder?

Ich denke du kannst einfach 2FA deaktivieren und dann erneut aktivieren. Am besten testest du das mit einem Testbenutzer auf deiner Nextcloud. Der Anfangs-Code bzw. QR-Code wird aus Sicherheitsgründen nur einmal angezeigt. Dann sollte man ihn vielleicht auch im z. B. Google Authenticator auch verwenden. :wink:

naja ich hab es leider bei meinem admin gemacht … ich möchte da keine User anlegen … das ist nur für mich und wenn ich mal was sharen will mit nem freigabelink

Du kannst den Benutzer doch wieder löschen.

ja natürlich … aber ich habe das Problem ja mit nem Admin Konto… und ich kann es halt nirgends deaktivieren das ist mein Prob… weil beim aktivieren war auch kein QR Code da so das ich das mit meiner Google App verheiraten konnte

Versuche evtl. auch mal.
sudo -u www-data php /pfad/zur/nextcloud/occ twofactorauth:disable username
Dokumentation

Zur Aktivierung kannst du dir noch dieses Video etwa ab 0:30 Minuten anschauen. Den Beginn brauchst du nicht anschauen, da man mittlerweile keine eigene App für 2FA (TOTP) braucht. Die Funktion ist mittlerweile Standard in neueren Nextcloud-Versionen und zudem ist die App ja bei dir aktiv.

2FA aktivieren alleine reicht nicht aus. Es müssen ja auch die nötigen Händler/Provider dazu aktiviert werden

Dazu musst du die App

App-Id twofactor_totp
App-Name Two-Factor TOTP Provider
Summary TOTP two-factor provider
Categories security
Website GitHub - nextcloud/twofactor_totp: 🔑 Second factor TOTP (RFC 6238) provider for Nextcloud
Issue-Tracker Issues · nextcloud/twofactor_totp · GitHub
Shipped (included) App

… aktivieren. Sie ist zwar inkludiert (Teil des Servers) aber nicht auch automatisch aktiviert:

occ app:enable -- twofactor_totp

Danach bekommst du beim Versuch ein zu loggen wenn alles richtig ist den QR-Code zum “verheiraten” mit deiner TOTP App (Google Authenticator, FreeOTP oder besser noch Aegis) angezeigt.

Oder mit Backup Code einloggen und rechts oben auf Profilbild klicken → Apps und dort “Two Factor TOTP-Provider” aktivieren.

Danch in den persönlichen Einstellungen im Tab “Sicherheit” aktivieren, führt auch zum QR-Code.


Viel Glück,
ernolf

Danke für all die Antworten,
muss ich

occ app:enable -- twofactor_totp

so in die Console eingeben oder mit
sudo -u www-data irgendwie davor?

Dank Dir sollte das eine nicht funktionieren, dass ich das einfach dazu aktivieren kann versuche ich deinen Ansatz

sudo -u www-data php occ app:enable – twofactor_totp
twofactor_totp 11.0.0-dev enabled

Hat alles funktioniert, ich danke Euch allen

grafik

bedeutet, dass der folgende php-Befehl als Webserver/Nextcloud-User www-data ausgeführt wird.