A autenticação VPN pode ser usada para o SSH?

1

Os detalhes da autenticação VPN podem ser reutilizados para acesso SSH?

Contexto: Estou analisando a viabilidade de ter o SSO autenticado com uma VPN e, em seguida, ser capaz de fazer login em um servidor via SSH sem ter que re-fornecer credenciais.

Portanto, em vez de exigir chaves / senhas separadas para o SSH, as credenciais para autenticar com a VPN são usadas.

Supondo que um usuário tenha se autenticado na VPN, ele pode realizar um login SSH sem ter que se autenticar novamente (usando a autenticação VPN como SSO).

Neste ponto, estou avaliando a viabilidade, e não se é recomendada.

    
por Tim 19.01.2016 / 05:39

1 resposta

3

Sem mais detalhes sobre quais soluções você está usando, será difícil responder à sua pergunta com precisão, mas, genericamente, sim, você pode fazer isso. Normalmente, o servidor VPN e o servidor SSH apontam para algum diretório de autenticação externo e se comunicam com ele pelo Radius, para que você possa usar o mesmo para ambos.

Na maioria dos casos, porém, a autenticação VPN tende a ser mais estritamente segura do que para o acesso SSH padrão (embora os últimos realmente mereçam mais segurança), ou seja, exigindo algum tipo de autenticação de dois fatores. pode estar usando as mesmas credenciais subjacentes, você ainda teria um procedimento ligeiramente diferente para se conectar, talvez concatenando a senha com um código de token de algum tipo.

EDIT: Adicionado os detalhes do comentário, o que significa que foi marcada a resposta (atualmente) aceita:

Ok I misunderstood the orignal question then. You might want to look at the possibilities with something like Kerberos. It is possible to use if for transparent SSH authentication (See here for example : blog.scottlowe.org/2006/08/21/…;. I honestly do not know if you can make that work seamlessly with your VPN authentication as well, it will probably depend on the products you use. Possibly with something like constrained delegation ?

    
por 19.01.2016 / 08:19