dimagaID Войти
OpenID Connect · Passkeys · 2FA

dimagaID

Один вход во все сервисы dimaga

Аккаунт, с которым открываются dimagaVPN, dimagaSSH и GitLab. Входишь один раз по passkey или паролю с кодом из приложения, а доступ к каждому сервису определяют группы

  • Один аккаунт на всё
  • Второй фактор всегда
  • Вход по passkey
Сервисы

Где работает dimagaID

Кнопка «Войти через dimagaID» ведёт сюда, а обратно ты возвращаешься уже авторизованным

dimagaVPN

Админка сервиса: подписки, роутеры, мониторинг. Клиенты по-прежнему входят через Telegram-бота

dimagaSSH скоро

Панель инвентаря и статусов серверов. Подключится вместе с новой версией панели

GitLab

Кнопка dimagaID на странице входа. При первом входе аккаунт связывается по email

Вход

Всегда два фактора

Одного пароля недостаточно: без второго фактора войти нельзя, и он подключается при первом же входе

  • PasskeyTouch ID, Face ID, Windows Hello или аппаратный ключ. Пароль не нужен, ключ проверяет и устройство, и тебя
  • Пароль + кодКод из приложения-аутентификатора: Google Authenticator, 1Password, Bitwarden, Aegis
  • Коды восстановленияДесять одноразовых кодов на случай, если телефон или ключ потерян
  1. Получи ссылку

    Аккаунт создаёт администратор и присылает одноразовую ссылку

  2. Задай пароль и код

    Пароль, QR-код в приложении-аутентификаторе и коды восстановления

  3. Добавь passkey

    В кабинете, чтобы дальше входить по отпечатку или лицу

Безопасность

Доступ под контролем

Кто куда может войти, решают группы, а всё важное попадает в журнал

Группы

У каждого сервиса свой список групп. Нет группы — нет входа, даже с верным паролем

Мгновенный отзыв

Блокировка аккаунта завершает сессии и отзывает токены всех сервисов

Защита от перебора

Попытки входа ограничены по адресу и логину, пароли хранятся в argon2id

Журнал

Входы, отказы, смена факторов и действия администраторов с адресом и временем

Разработчикам

Обычный OpenID Connect

Подойдёт любая OIDC-библиотека: authorization code с PKCE, refresh-токены, выход по end_session

  • DiscoveryВсе адреса и ключи находятся автоматически по issuer
  • Scope groupsГруппы пользователя приходят в claim groups ID-токена и userinfo
  • Клиентыclient_id и секрет выдаёт администратор в админке dimagaID
Issuer
https://id.dimaga.tech
Discovery
https://id.dimaga.tech/.well-known/openid-configuration
scopes openid profile email groups offline_access
claims sub name preferred_username email groups
PKCE S256 · RS256 · client_secret_basic/post
Вопросы

Частые вопросы

Как получить аккаунт?

Аккаунты создаёт администратор. Он пришлёт одноразовую ссылку: по ней задаёшь пароль и подключаешь второй фактор. Ссылка работает 72 часа

Потерял телефон с кодами. Что делать?

Войди с passkey или кодом восстановления и подключи новое приложение в кабинете. Если нет ни того, ни другого, администратор сбросит второй фактор и пришлёт новую ссылку

Я клиент dimagaVPN. Мне нужен dimagaID?

Нет. Клиенты входят в личный кабинет dimagaVPN через Telegram-бота, как раньше. dimagaID нужен команде, которая управляет сервисами

Почему сервис пишет «Нет доступа»?

Вход прошёл, но у аккаунта нет группы, которой открыт этот сервис. Попроси администратора добавить тебя в нужную группу

Как выйти сразу везде?

В кабинете в разделе «Сессии» нажми «Завершить остальные»: закроются все сессии dimagaID, кроме текущей, и отзовутся токены сервисов

Уже есть аккаунт?

Войди, чтобы увидеть свои сервисы и настроить passkey