2016-04-11 7 views
0

Ich versuche, ein Authentifizierungssystem für eine Web-basierte Anwendung mit Kerberos mit einem LDAP-Backend zu implementieren. Eine der Anforderungen ist, dass es eine zweistufige Authentifizierung benötigt.Kerberos Zwei-Faktor-Authentifizierung

Welche Optionen sind verfügbar, um die Zwei-Faktor-Authentifizierung mit MIT Kerberos zu verwenden, vorzugsweise Open Source?

Antwort

0

MIT Kerberos unterstützt jetzt integrierte TOTP 2FA und 2FA über RADIUS. Somit können über RADIUS nahezu alle 2FA-Lösungen genutzt werden. Wenn Sie eine Opensource-Lösung suchen, können Sie entweder http://linotp.org oder https://privacyidea.org verwenden. (Disclaimer: Ich war/bin in beiden beteiligt).

+0

Ich habe 2 Java-Anwendungen auf Windows-Maschinen. Ich muss Anrufe zwischen ihnen mit Kerberos oder ADFS authentifizieren. Ich bin neu für beide. Wird Ihre Lösung dafür arbeiten? Ich kann kein einfaches Codebeispiel finden. – OmegaZiv

+0

Ich verstehe nicht "Anrufe zwischen ihnen authentifizieren". Du hast Glück. Sie können ein ADFS-Plugin (https://github.com/sbidy/privacyIDEA-ADFSProvider) verwenden, um zwei Faktoren mit privacyIDEA (https://privacyidea.org) zu ADFS hinzuzufügen. Tauche ein. Es gibt keine einfachen Codebeispiele, weil es nicht einfach ist. – cornelinux