Amélioration #4846
ouvert[Authentification] Ajout d'une authentification double-facteur
0%
Description
On pourrait proposer une authentification double-facteur, cela pourrait être utile pour notamment pour les clients présentant leur interface sur le web et cherchant une sécurité plus grande que l'authent simple par mot de passe.
En utilisant le standard normalisé OTP (http://www.ietf.org/rfc/rfc6238.txt) des codes serveurs et des appli clientes (android et ios) sont dispo librement.
Serveur : https://github.com/lelag/otphp
Client : https://fedorahosted.org/freeotp/
Un tuto expliquant la mise en place :
http://sebsauvage.net/wiki/doku.php?id=totp
Il est à noté que l'authent double-facteur a du sens pour la plupart des systèmes d'authent (LDPA, SSO, inclut). Puisqu'elle permet de s'assurer que la personne devant l'écran possède en plus du login/mdp un device ayant au préalable été synchronisé.