2016-08-04 2 views
-1

Ich möchte zwei-Faktor-Authentifizierung zu dovecot hinzufügen und daran gedacht, ein OTP an das normale Passwort anhängen ein Benutzer hat dann dieses "neue" Passwort an Dovecot, also ich fragte mich, ob es möglich ist Bearbeiten Sie die password_query in dovecot-sql.conf.ext so, dass sie einen Abschnitt enthält, in dem der OTP-Teil des Passworts verifiziert ist.Edit password_query in Dovecot für 2 Faktor auth

Antwort

0

Die Authentifizierung in DoveCat funktioniert über PAM. Die meisten Zwei-Faktor-Authentifizierungssysteme (spezifische OTP-Systeme sein) in den zweiten Faktor, um nur den OTP-Wert nach dem Passwort Anhänge wie:

mySecretPassword788293

Dies ist auf den Authentifizierungs-Backend gesendet wird, der weiß, wie das zu handhaben . Dies bedeutet, dass der PAM-Stack nur ein Passwort anfordern würde (das aus dem statischen Teil/Wissen und dem OTPpart/Besitz besteht) und das OTP-Backend dies überprüfen lässt.

z. Sie können privacyIDEA verwenden, um Ihre zweiten Faktoren in Verbindung mit PAM zu verwalten. http://privacyidea.readthedocs.io/en/latest/application_plugins/index.html

Disclaimer: Ich bin Kernentwickler von privacyIDEA