2016-04-11 59 views
0

我正在尝试为使用Kerberos和LDAP后端的基于Web的应用程序实现身份验证系统。其中一个要求是它必须有两个因素认证。Kerberos双因素身份验证

有什么选择可以与MIT Kerberos一起使用双因素身份验证,最好是开源的?

回答

0

MIT Kerberos现在通过RADIUS支持集成的TOTP 2FA和2FA。因此通过RADIUS几乎可以使用所有的2FA解决方案。

如果您正在寻找Opensource解决方案,您可以使用http://linotp.orghttps://privacyidea.org。 (免责声明:我曾参与过)。

+0

我在Windows机器上有2个Java应用程序。我需要使用Kerberos或ADFS来验证它们之间的呼叫。我对这两个都是新手。你的解决方案能为它工作吗?我似乎无法找到任何简单的代码示例。 – OmegaZiv

+0

我不明白“认证他们之间的通话”。你很幸运。您可以使用ADFS插件(https://github.com/sbidy/privacyIDEA-ADFSProvider)将privacyIDEA(https://privacyidea.org)的两个因子添加到ADFS中。潜入它。没有简单的代码示例,因为它不容易。 – cornelinux