mod_authn_otp是一种Apache web服务器模块,使用通过RFC4226中定义的HOTP/OATH算法生成的一次性密码进行双因素身份验证。开发者在他们的网站上只列出了一个兼容设备( Authenex's A-Key 3600)。如果设备完全符合标准,并且它允许您恢复令牌ID,则它应该可以工作。然而,如果没有测试,就很难判断设备是否完全兼容。
你有没有尝试过其他设备(软件或硬件)的mod_authn_otp (或其他开源服务器端动态口令程序)?如果是,请分享你的经验:)
发布于 2010-05-05 01:26:56
任何声称“符合誓言”的设备都应该--而且很可能是--工作。
困难的部分不是合规性,它是让供应商给你与令牌关联的密钥。他们不喜欢这样做,因为他们的钱来自服务器,而不是令牌。
注意:如果手机是你的一个选择,this new iPhone app也可以工作。
发布于 2010-07-22 23:13:27
如果您正在寻找更多的选项,请考虑使用mod-auth-radius或mod-ldap。大多数双因素身份验证解决方案都支持radius和ldap,您将获得更多的选项和灵活性。此外,您还可以通过Active Directory运行radius身份验证,然后让IAS/NPS代理将请求发送到2FA服务器。因此,当用户在AD中被禁用时,他们也会被禁用2FA。
有几种方法可以实现mod-radius:https://www.wikidsystems.com/support/how-to/how-to-configure-apache-to-use-radius-for-two-factor-authentication-on-ubuntu//和https://www.wikidsystems.com/support/how-to/two-factor-authentication-for-apache-22-or-higher/
https://stackoverflow.com/questions/2397510
复制相似问题