Hallo zusammen,
ich nutze aktuell Cloudflare Tunnel, um von extern auf meinen Home Assistant zuzugreifen. Grundsätzlich funktioniert das Setup gut.
Nun möchte ich den Zugriff zusätzlich mit Cloudflare Access absichern, mit folgenden Zielen:
-
Browserzugriff:
Eine vorgeschaltete zusätzliche Anmeldemaske (Cloudflare Access), bevor überhaupt das Home-Assistant-Login erscheint. -
App-Zugriff (iOS) (Home Assistant App):
Ebenfalls eine zusätzliche Sicherheitsebene, ohne dass das Login-Portal öffentlich erreichbar bzw. direkt sichtbar ist. -
Generell soll das Home-Assistant-Login nicht einfach von außen erreichbar sein, sondern nur nach erfolgreicher Access-Authentifizierung.
Aktuell habe ich den App-Zugriff über Cloudflare Access mit E-Mail-Authentifizierung umgesetzt. Das funktioniert, allerdings ist die Freigabe auf maximal 30 Tage begrenzt. Danach muss ich den Zugriff erneut bestätigen, was für die tägliche Nutzung der App eher unpraktisch ist und für mich keine saubere Dauerlösung darstellt.
Meine Fragen an euch:
-
Wie setzt ihr Cloudflare Access für Home Assistant sinnvoll um (Browser + App)?
-
Gibt es eine Möglichkeit, den App-Zugriff dauerhaft oder deutlich länger gültig zu machen, ohne ständig neu zu authentifizieren?
-
Nutzt ihr z. B. Service Tokens, mTLS, Device Posture, Bypass-Regeln oder separate Subdomains für App und Browser?
-
Welche Best Practices haben sich aus eurer Sicht bewährt?
Ich freue mich über konkrete Erfahrungswerte, Architektur-Vorschläge oder Beispiel-Setups.
Vielen Dank im Voraus!
BG
Paddey