Vorteile von App-Passwörtern in Nextcloud 10

Hallo zusammen,

welche Vorteile habe ich, wenn ich App-Passwörter erstelle?
Ich sehe darin nur einen Sinn, wenn ich die 2FA aktiviert habe und Apps mit 2FA nicht umgehen können.

Übrigen, wie kann ich die 2FA aktivieren? Ich finde in meiner Nextcloud 10 Installation dazu nichts.

Vielen Dank schon mal im Voraus.

Die erste Frage hast du dir selbst beantwortet.

Du brauchst eine App, zur Aktivierung auf der persönlichen Seite. Zum Bleistift diese: https://github.com/ChristophWurst/twofactor_totp

Danke für die Antwort.

Aktualisieren sich Apps die man manuell installiert automatisch oder muss man selber danach schauen?
Also wenn es unter apps.owncloud.com oder github.com eine neue Version der App gibt, muss diese hernutergeladen und im Verzeichnis “apps” durch die alte Version überschrieben werden?

Welche Quelle empfehlt ihr, apps.owncloud.com oder github.com?

Danke,
Klixx

Normalerweise nutzt man für offizielle oder geprüfte Apps den jeweils verbundenen App Store. Über diesen bezieht man in der Regel auch die Updates. Diese werden benachrichtigt, wenn man es eingestellt hat (wenn die entsprechende App aktiviert ist). Update mit einem Klick, so muss es sein.
Für experimentelle Apps muss man dies aktivieren.

GitHub ist gut für Apps, die nicht im App Store sind oder für Entwicklerversionen (Alpha, Beta) oder für experimentierfreudige Leute.
Wenn ich eine neue App oder eine neue Version ausprobieren will, eh sie im App Store verfügbar ist, lade ich sie bei GitHub herunter bzw. klone sie mit git.

Umgekehrt – durch die neue Version.
Aber Überschreiben empfehle ich nicht. Man löscht die alte Version und lädt dann die neue hoch.

Will man zusätzliche Apps von Drittanbietern installieren, kann man diese in das Verzeichnis /app2 statt in apps installieren. Das macht ein Upgrade von Nextcloud einfacher.

Using Custom App Directories

  1. Du kannst einzelne Geräte/Anwendungen trennen, ohne dein Login-Passwort ändern zu müssen. Z.B. beim Verlust des Smartphones kannst du dieses explizit trennen, ohne dass dies Auswirkungen auf deine anderen verbundenen Geräte hat.
  2. Du musst dein Login-Passwort nicht jeder beliebigen Anwendung anvertrauen.
  3. Du siehst, wann sich welche Anwendung das letzte mal mit deiner Nextcloud verbunden hat.

Übrigens: man kann per 'token_auth_enforced' => true erzwingen, dass App-Passwörter verwendet werden :wink:

Siehe https://docs.nextcloud.com/server/10/admin_manual/configuration_server/config_sample_php_parameters.html?highlight=sample%20config#user-experience

1 Like