Назад | Перейти на главную страницу

Аутентификатор Google с Openldap или Fedora 389 Server или FreeIPA

После небольшого поиска в Google я смог увидеть некоторые ссылки на настройку Google Authenticator с Windows Active Directory, однако я не мог понять, как я могу это сделать в системе Linux / CentOS.

Что потребуется для настройки Google Authenticator в Linux (CentOS) с OpenLDAP или 389 Directory Server?

В большинстве систем Unix вы бы использовали модуль PAM Google Authenticator для добавления возможности Google Authenticator в вашу систему.

В тот момент, когда я считаю, что это полностью отделено от любой другой аутентификации, такой как файлы паролей или централизованная аутентификация LDAP - добавление возможности LDAP в модуль PAM (для централизованных секретов) определенно было бы стоящим проектом программирования, и если вам понадобится такой централизация и готовы сделать код, чтобы это произошло, многие люди, вероятно, оценят эту возможность ...

TOTPCGI делает именно это - централизованная инфраструктура, использующая токены аутентификатора Google. Он используется в проектных системах Fedora.