Google аутентификатор с Openldap или Fedora 389 Server или FreeIPA
После небольшого поиска в Google я увидел некоторые ссылки по настройке Google Authenticator с Windows Active Directory, однако не смог понять, как я могу это сделать в системе Linux/CentOS.
Что может потребоваться при настройке Google Authenticator в Linux (CentOS) с OpenLDAP или 389 Directory Server?
2 ответа
В большинстве систем Unix вы используете модуль PAM Google Authenticator, чтобы добавить в вашу систему функцию Google Authenticator.
В тот момент, когда я считаю, что это полностью отделено от любой другой аутентификации, такой как файлы паролей или централизованная аутентификация LDAP - добавление возможности LDAP в модуль PAM (для централизованных секретов) определенно будет полезным программным проектом, и если вам понадобится такой централизации и готовы сделать кодирование, чтобы это произошло, многие люди, вероятно, оценили бы возможности...
TOTPCGI делает именно это - централизованная инфраструктура, использующая токены аутентификатора Google. Он используется в системах проектов Fedora.