Projet

Général

Profil

Actions

Amélioration #4846

ouvert

[Authentification] Ajout d'une authentification double-facteur

Ajouté par Charles Bonnissent il y a plus de 11 ans. Mis à jour il y a plus de 11 ans.

Statut:
Nouveau
Priorité:
Normal
Assigné à:
-
Version cible:
Début:
13/07/2014
Echéance:
% réalisé:

0%

Temps estimé:
Version source:
Solution proposée:
Principaux fichiers impactés:
Wiki Détail:
Contrôle:

Description

On pourrait proposer une authentification double-facteur, cela pourrait être utile pour notamment pour les clients présentant leur interface sur le web et cherchant une sécurité plus grande que l'authent simple par mot de passe.

En utilisant le standard normalisé OTP (http://www.ietf.org/rfc/rfc6238.txt) des codes serveurs et des appli clientes (android et ios) sont dispo librement.

Serveur : https://github.com/lelag/otphp
Client : https://fedorahosted.org/freeotp/

Un tuto expliquant la mise en place :

http://sebsauvage.net/wiki/doku.php?id=totp

Il est à noté que l'authent double-facteur a du sens pour la plupart des systèmes d'authent (LDPA, SSO, inclut). Puisqu'elle permet de s'assurer que la personne devant l'écran possède en plus du login/mdp un device ayant au préalable été synchronisé.

Mis à jour par Marc Claverie il y a plus de 11 ans

  • Version cible mis à 3.3#Input
Actions

Formats disponibles : Atom PDF