Fórum Root.cz

Hlavní témata => Server => Téma založeno: tuxmartin 19. 02. 2017, 19:38:12

Název: Samba4 AD DC + OTP privacyIDEA/FreeIPA
Přispěvatel: tuxmartin 19. 02. 2017, 19:38:12
Ahoj,
rad bych dosahl nasledujiciho:
FTP pouze jako priklad dalsiho protokolu.

Otazka zni, jak toho docilit.

Windows samy OTP pro RDP nepodporuji, ale i kdyby, chci to mit univerzalni pro moznost pouziti libovolne dalsi sluzby.

Zkousim ve virtualu na otestovani privacyIDEA.
Uzivatel se prihlasuje pomoci sveho jmena, ale misto hesla zadava "heslo1234",kde 1234 je TOTP kod vygenerovany na mobilu. Aplikace (FTP/...) se pak overuji oproti FreeRADIUSu, ktery je napojeny na privacyIDEA. A privacyIDEA si usekne TOTP od hesla.

Jak ale tohoto dosahnout u samby?
Nasel jsem hodne obracenych navodu - overovani FreeRADIUSu pres NTLM oproti sambe. Ja bych to ale potreboval presne obracene - samba s FreeRADIUSem jako user/pass backendem.

Momentalne stahuji CentOS a vyzkousim FreeIPA, ktera me zacina dost zajimat.

Mam par otazek:

Hlavne bych nerad vynalezal kolo, pokud uz je nejake funkcni reseni.