Новости
MFA One-string authenticator: Пароль + OTP в одной строке
Автор Kirill Osipov на 10 декабря 2024 02:09 PM

В процессе развития Indeed Access Manager мы реализовали новый провайдер аутентификации Indeed MFA One-string authenticator, предназначенный для аутентификации пользователей при помощи второго фактора в приложениях Radius, в том числе которые не поддерживают отображение окна Challenge-Response. Первый (пароль) и второй (TOTP) фактор отправляется пользователем в приложение при помощи одной строки.

Например сценарий, если приложение интегрированное по протоколу Radius, при помощи модуля интеграции NPS Radius Extension, не поддерживает окно ввода второго фактора Challenge-Response, то реализовать полноценную 2FA аутентификацию используя Time One-Time Password (временный код) не было возможным. Провайдер One-string authenticator решает данную задачу и позволяет использовать данный вид двухфакторной аутентификации.

MFA One-string authenticator представляет собой ранее известный провайдер MFA для компонентов Windows Logon / ESSO, но в данном исполнении он поддерживается в модуле интеграции NPS Radius Extension. Для аутентификации при помощи данного метода, пользователю нужно ввести 1 фактор (Windows Password или Passcode), а затем второй фактор (TOTP) в одну строку. Поддерживаются следующие генераторы временного кода: Software TOTP, Secured TOTP, Hardware TOTP, Hardware HOTP.

Пример аутентификации в OpenVPN: