Аутентификатор Google с Openldap или сервером Fedora 389 или FreeIPA

Последние релизы Ubuntu должны обработать это хорошо, потому что они используют уникальные идентификаторы вместо ссылок имен раздела, которые включают детали вложения диска. Также было бы возможно настроить вещи самостоятельно даже на других дистрибутивах, если бы Вы знали то, чем были детали диска так, чтобы диск был загрузочным.

Однако это - действительно не рекомендуемый маршрут. Было бы намного лучше только вставить диск и установку на нем способ, которым это будет работать в конце. Это позволяет аппаратным механизмам обнаружения оптимизировать для платформы.

5
задан 10 December 2014 в 23:28
2 ответа

В большинстве систем Unix вы должны использовать модуль PAM Google Authenticator , чтобы добавить возможность Google Authenticator в вашу систему.

На данный момент я считаю, что это полностью отделено от любая другая аутентификация, такая как файлы паролей или централизованная аутентификация LDAP - добавление возможности LDAP в модуль PAM (для централизованных секретов) определенно было бы полезным программным проектом, и если вам нужна такая централизация и вы готовы выполнить кодирование, чтобы сделать бывает, что многие люди оценили бы эту возможность ...

5
ответ дан 3 December 2019 в 01:32

TOTPCGI делает именно это - централизованную инфраструктуру, использующую токены аутентификатора Google. Он используется в системах проектов Fedora.

1
ответ дан 3 December 2019 в 01:32

Теги

Похожие вопросы