Easy2FA RU·EN Тёмная·Светлая Admin

Пользовательские пути

Карта ролей и сценарии, которые должен уметь контур. Lab: demo/demo — кабинет и Push; admin/admin — админка.

Роли · Happy path · Recovery · Админ · Отказ · Телефон

Роли

РольКтоВход
Пользовательdemo / demoКабинет (portal, без Push) · тест Push
Админ компанииadmin / admin/login
Админ-2admin2 / admin2Approve break-glass
Телефонприложение Easy2FAQR enroll → решение на push
Платформаplatform/platform/login

Portal никогда не спрашивает Push. Demo всегда спрашивает. QR только из кабинета.

A. Happy path (lab)

  1. Главная — вход в кабинет → Keycloak portal (только пароль) → /cabinet.
  2. Устройства / QR — выпустить QR (корп. CIDR). Скан в приложении → enroll → FCM token.
  3. Главная → Запустить тестовый вход → demo-клиент → пароль → число/слово/картинка.
  4. Телефон: Подтверждения → выбор совпадения → Подтвердить.
  5. Браузер открывает /demo/ok.

B. Self-service recovery

  1. Кабинет → Восстановление.
  2. Выпустить коды (если есть passkey — сначала step-up на Устройствах).
  3. Сохранить коды offline; ввести код → отозвать устройства → новый QR.

D. Админ day-2

  1. Обзор — инстансы и последние события.
  2. Настройки KC — тип подтверждения, branding, WebAuthn, privileged.
  3. Система — FCM, PUBLIC_BASE, CIDR, лимиты, ZIP установки.
  4. Пользователи — политика enroll на пользователя.
  5. Break-glass — заявка admin, approve admin2.
  6. Безопасность, Журнал, Lab outbox.

E. Отказ / блокировка

  1. Demo-логин → в приложении Отклонить → отказ в Keycloak; session-kill если включён.
  2. Несколько DENY подряд → deny-lock, если порог > 0.

F. Чеклист телефона