active-directory – U2F(YubiKey等)和Active Directory
我正在搜索有关如何将U2F(使用YubiKey或类似设备)集成到Active Directory
Windows域(将是
Windows 2016 Server)的信息.特别是我有兴趣保护Windows登录到工作站/服务器以要求U2F令牌作为第二个因素(密码不应该根本不起作用).
简而言之,目标是每个身份验证都通过密码U2F令牌或使用kerberos令牌完成. 任何提示可以找到有关此特定方案或经验教训的更多信息的提示都会很棒.
精简版
我开始考虑将FreeRADIUS与Windows网络策略访问服务(NPS)一起使用,因为我们有一个混合的Windows / Linux环境(并且因为不再支持YubiRADIUS). FreeRADUIS将用于将YubiKey与AD Auth绑定在一起. 在我的搜索中,我找到了几个非免费资源,如WiKID Systems和AuthLite,用于与Yubikeys进行双因素(下面的链接).那些 – 似乎是一种使用内置Windows服务(使用网络策略和访问服务(NPS))非常接近的方式,我使用它作为我的FreeRADIUS工作的基础. 这是一个让NPS与WiKD一起工作的教程 http://www.techworld.com/tutorial/security/configuring-nps-2012-for-two-factor-authentication-3223170/ 此URL描述了如何使其与AuthLite一起使用 https://www.tachyondynamics.com/yubikey-and-windows-domain-2-factor-authentication/ 两种实现似乎都希望某种形式的RADIUS服务器传递第二因子身份验证.至少这是我的理解. 另外:如果您搜索“Windows Server 2016双因素yubikey”或类似内容,您可以找到更多. 希望这可以帮助! (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 用于Windows 8.1 / Windows 10的C#中的Cordova插件开发
- 在Windows上使用NodeJS上的path.join创建URL
- windows-server-2003 – 诊断组策略对象无法访问的原因
- iis-7 – 从IIS中的WindowsAuthentication中删除NEGOTIATE
- 为Windows Phone 8编译SQLite
- wpf – 在Windows Metro中为XAML绘制DrawingBrush的位置
- windows-xp – 本地帐户的共享和安全模型:在域中使用此设置
- Window中的Docker 拉取Mysql镜像 并在本地Navicate链接
- Microsoft? SQL Server? 2012 Service Pack 1 (SP1) Expres
- windows – 用于登录用户的sAMAccountName
- windows – 有没有办法找到在GetProcAddress中使
- windows – 如何从文件内容设置环境变量?
- windows – 如何获得精确的ping测量
- 是否有任何积极支持的Windows的lcov端口
- windows-7 – 多次映射同一驱动器的组策略首选项
- win10 uwp 如何开始写 uwp 程序
- windows-server-2008-r2 – SCCM:Zoinks …神秘
- windows-server-2012-r2 – WSUS和推出Win 10 17
- windows-server-2008 – 验证文件是否可以从7Zip
- windows – 在TerminateProcess(GetCurrentProce