Melaksanakan Google Authenticator untuk 2FA dengan LDAP/AD

Lihat Kategori

Melaksanakan Google Authenticator untuk 2FA dengan LDAP/AD

Baca min 2

Apakah Pengesah Google? #

Google Authenticator ialah apl mudah alih yang menyediakan faktor kedua pengesahan menggunakan kata laluan satu masa (TOTP) berasaskan masa.
Ia digunakan secara meluas untuk melaksanakan Pengesahan Dua Faktor (2FA) dan berfungsi tanpa sambungan Internet setelah dikonfigurasikan.

Cara Pengesah Google Berfungsi: TOTP lwn HOTP #

Google Authenticator menyokong dua algoritma untuk menjana kata laluan sekali:

  • TOTP (Kata Laluan Satu Masa berasaskan masa): Pelaksanaan yang paling biasa. OTP berubah setiap 30 saat dan berdasarkan rahsia kongsi dan cap masa semasa.
  • HOTP (Kata Laluan Satu Masa berasaskan HMAC): Kurang biasa digunakan. Ia menjana OTP berdasarkan pembilang yang meningkat setiap kali kod diminta. Pelayan mesti menjejaki keadaan kaunter.

At RELIANOID, kami guna TOTP untuk portal 2FA kami kerana ia memastikan pengesahan berasaskan masa yang lancar dan mengelakkan isu penyegerakan balas.

RELIANOID 2FA dengan Google Authenticator dan Penyepaduan AD/LDAP #

Aliran Aras Tinggi #

  1. Pengguna log masuk dengan nama pengguna dan kata laluan mereka (disahkan terhadap LDAP/AD).
  2. Jika pengguna tidak mempunyai rahsia TOTP yang didaftarkan:
    • Rahsia TOTP baharu dijana pada bahagian belakang.
    • Kod QR (mengandungi rahsia dalam format URI) ditunjukkan untuk diimbas oleh pengguna dengan Google Authenticator.
    • Pengguna kemudiannya memasukkan OTP 6 digit pertama untuk melengkapkan pendaftaran.
    • Rahsia itu disimpan dalam atribut LDAP/AD tersuai (cth, otpSecret).
  3. Jika pengguna sudah mempunyai rahsia berdaftar:
    • Bahagian belakang mengesahkan OTP yang disediakan terhadap rahsia menggunakan algoritma TOTP (cth, RFC 6238).

Pertimbangan Keselamatan #

  • Komunikasi selamat dengan LDAP (LDAPS atau StartTLS).
  • Hadkan akses kepada otpSecret atribut.
  • Simpan rahsia menggunakan pengekodan base32 dan elakkan keterlihatan biasa dalam log.
  • Gunakan penyegerakan jam (cth, NTP) untuk memastikan tingkah laku TOTP yang konsisten.

Kesimpulan #

Mengintegrasikan Google Authenticator ke dalam RELIANOID Portal 2FA meningkatkan keselamatan pengguna tanpa menjejaskan kebolehgunaan. Dengan sokongan untuk AD dan LDAP, penggunaan adalah lancar dalam kebanyakan persekitaran perusahaan.

Perlukan bantuan untuk mengkonfigurasi penyepaduan 2FA anda? Hubungi Kami yang RELIANOID pasukan sokongan—tersedia 24/7.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs