将 RDP 与 Windows 服务器一起使用时是否可以进行两因素身份验证,例如使用时间相关代码?
RDP 的两因素身份验证是否可行?
信息安全
视窗
rdp
2021-08-18 22:16:45
2个回答
对的,这是可能的。
如果您想拥有 Windows 天真支持的两因素身份验证,您可以选择使用智能卡或虚拟智能卡。
据我所知,要获得 RDP 身份验证的一次性密码,您必须使用第三方解决方案。例如,您可以尝试Windows Logon 和 RDP 的 Duo security Duo Authentication。或者,正如所paj28
指出的,您可以搜索另一个现成的解决方案。
如果您要的是与时间相关的代码,您可能是指基于 TOTP 算法的一次性密码,例如 Google Authenticator 或某些硬件 OTP 令牌。
您可以按照亚历克斯指出的许多不同的第 3 方解决方案这样做。免责声明:在privacyIDEA中挖矿,它提供了一个管理令牌的后端系统和一个privacyIDEA凭证提供者,它要求额外的一次性密码,该密码经过后端验证。
由于您需要后端来验证 OTP 值,因此这只能在线工作。但是当您要求在 Windows 服务器上进行身份验证时,这些可能是在线的,而不是在您的离线笔记本上运行;-)
其它你可能感兴趣的问题