Portál AbcLinuxu, 20. května 2024 00:26


Dotaz: Zkušenosti s výběrem MFA serveru

13.3. 07:32 bukowski | skóre: 10
Zkušenosti s výběrem MFA serveru
Přečteno: 444×
Odpovědět | Admin
Ahoj

Vybiram jaky pouzit MFA server s napojenim uzivatelu na AD a na freeradius aby to umelo TOTP a Yubikey, muzete nekdo sdilet zkusenosti?

ve vyberu mam zatim:

https://www.privacyidea.org/

https://www.linotp.org/

https://www.freeipa.org/page/V4/OTP

https://www.multiotp.net/

https://kanidm.com/

nebo jestli vite o nejakem lepsim?

Bukowski
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.3. 10:53 X
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
Odpovědět | | Sbalit | Link | Blokovat | Admin
Je to vubec nutne? FreeRadius to ma uz v sobe jako modul rlm_totp a rlm_yubikey
13.3. 12:33 bukowski | skóre: 10
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
A kde je ulozeny klic k uzivateli, ktery je v AD?
13.3. 14:00 X
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
2FA je autentizacni fallback a ulozene to muze byt kdekoli. Vestaveny modul to ma jako vzor v konfiguraci, ale muze to byt treba databaze. Jinak budes potrebovat nejaky "proxy" software a integracni plugin/modul.
Max avatar 13.3. 14:26 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
Proto privacyidea, která má tu integraci / providera hotovou. Nemá smysl řešit freeradius zvlášť a pak nějak AD apod., když může člověk řešit vše pomocí komplexního nástroje.
Zdar Max
Měl jsem sen ... :(
13.3. 16:10 X
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
Hledisko je meritko. Kdyz to bude pro 50 lidi, tak klidne pouziji vestaveny modul a statickou konfiguraci. Kdyz to bude 200+ tak budu koukat po nastroji se spravcem.
Max avatar 13.3. 11:03 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zkušenosti s výběrem MFA serveru
Odpovědět | | Sbalit | Link | Blokovat | Admin
Řešil jsem nedávno, dělal jsem si průzkum. Vyšlo mi z toho privacyidea. Nakonec se ale asi nasazovat nebude a nejspíše se půjde proti AzureAD / Entra ID.
Kanidm je pak IDM řešení, nejsem si jist, zda poskytuje MFA i pro třetí stranu, nebo jen pro sebe. Kanidm je spíše alternativa ke Keycloaku, řekl bych. Ale nezkoumal jsem to nějak hluboce.
Zdar Max
Měl jsem sen ... :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.