首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Apache Tomcat -双因素身份验证

Apache Tomcat -双因素身份验证
EN

Stack Overflow用户
提问于 2012-11-15 17:09:23
回答 2查看 3.3K关注 0票数 4

我正在尝试将双因素身份验证解决方案与托管在Apache Tomcat上的邮件服务器集成在一起。现在,应用程序正在使用基于表单的身份验证,用户输入他的用户名和密码,并通过openLDAP作为后端进行身份验证。

我们想要的是以下内容-

1)。用户输入其Un和PWD

2)。该请求被“拦截”并被“挂起”。

3)。生成一次性pwd (OTP)并将其作为SMS发送给用户。

4)。用户会看到一个新页面,其中包含一个用于输入该动态口令的框。

5)。用户输入作为SMS发送的他/她的OTP

6)。OTP被验证,如果为真,则转发步骤"2“中的”暂挂“请求以进行进一步的认证

问题是我无法访问邮件服务器应用程序的源代码。

我可以使用ISAPI过滤器在IIS(Microsoft)中实现非常类似的功能,但是需要知道如何在Apache中实现这一点吗?

我正在研究Valve/Filter和SAML系列,但不知道如何进行以及在哪里进行。

EN

回答 2

Stack Overflow用户

发布于 2012-11-17 05:34:34

我联系了logintc的人,要了他们的2-factor凭证,并使用他们的应用程序解决了我的2-factor。看看他们。

https://cloud.logintc.com

LoginTC平台服务对1,000名以下用户免费。这真是太棒了。

我按照这个网址的指示操作:https://cloud.logintc.com/help/developers

基本上,我在logintc云控制面板中为我的域创建了一个管理员帐户。然后,我使用Server-Side Authentication说明使用logintc按钮启用我的Apache网站,并在我的身份验证页面中添加代码片段。

我的用户从Appstore、Android或Blackberry marketplaces下载logintc应用程序,我向他们发出确认码,然后他们使用PIN在应用程序中创建凭据令牌(与ATM卡相同)

整个配置过程不到1个小时。我的用户收到一个带外通知,要求他们使用PIN解锁他们的凭据,然后他们就实现了2FA。

你一定要去看看

票数 1
EN

Stack Overflow用户

发布于 2012-11-15 17:24:43

我建议使用来自Sun的OpenAM前OpenSSO

它有一个可以部署在apache上的过滤器/代理,并且它对多因素身份验证有很好的支持,包括SMS身份验证模块。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13394323

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档