Google authenticator com Openldap ou Fedora 389 Server ou FreeIPA

5

Depois de pesquisar um pouco, pude ver algumas referências sobre como configurar o Google Authenticator com o Windows Active Directory, mas não consegui ver como poderia fazê-lo no sistema Linux / CentOS.

O que estaria envolvido na configuração do Google Authenticator no Linux (CentOS) com o OpenLDAP ou o 389 Directory Server?

    
por chandank 09.11.2012 / 23:12

2 respostas

5

Na maioria dos sistemas Unix, você deve usar o módulo PAM do Google Authenticator para adicionar o recurso Google Authenticator para o seu sistema.

No momento em que eu acredito que isso é totalmente separado de qualquer outra autenticação, como arquivos de senhas ou autenticação centralizada LDAP - adicionar o recurso LDAP ao módulo PAM (para segredos centralizados) definitivamente seria um projeto de programação interessante, e se você precisar esse tipo de centralização e estão dispostos a fazer a codificação para que isso aconteça. Muitas pessoas provavelmente apreciariam a capacidade ...

    
por 10.11.2012 / 03:50
1

O TOTPCGI faz exatamente isso: uma infraestrutura centralizada que utiliza os tokens do autenticador do Google. É usado nos sistemas de projetos do Fedora.

    
por 12.12.2012 / 15:40