URL: https://linuxfr.org/forums/general-general/posts/one-time-password-et-openldap Title: One-Time password et OpenLDAP Authors: Simon Gillet Date: 2013年09月27日T15:25:25+02:00 License: CC By-SA Tags: Score: 1 Bonjour, Mon employeur possède une application qui permet de déléguer l'authentification à un serveur LDAP ou Radius. Il m'a demandé de lister des solutions nous permettant d'implémenter l'identification à 2 facteurs à moindre coût. Je trouve ça sympa, ça pourrait aussi me servir pour mon RoundCube + Owncloud + Dolibbar qui fonctionnent pour le moment avec un simple LDAP. Je suis parti du site de OATH. C'est a l'air bien répendu, ça permet d'utiliser google authenticator ou même des YubiKey. J'ai trouvé quelques solutions pour Radius: - http://www.yubico.com/products/services-software/yubiradius/ (pas OATH, VM et non package) - http://www.rcdevs.com/products/openotp/ (payant à partir de 25 utilisateurs) - http://www.dynalogin.org/ (pas encore de backend ldap d'après ce que je comprends) - http://www.linotp.org/news.html (backend ldap payant) (et plein d'autres solutions beaucoup moins ouvertes). Par contre, pour LDAP... rien (ou de non commercial en tous cas). Et je préfère LDAP, toutes mes softs favoris supportent LDAP... OpenOTP solutions permet d'utiliser LDAP comme backend pour stocker les utilisateurs. Seulement, il faut OpenOTP devant qui ne présente pas d'interfaces LDAP. Connaissez-vous un serveur LDAP avec le support intégré de OTP? J'ai bien trouvé quelques indices avec LemonLDAP mais ... il semblerait que ce ne soit pas un serveur LDAP. Sertait-il possible d'ajouter le support OTP à OpenLDAP? Je pourrais par exemple remplacer le champ password par le OTP (en utilisant https://github.com/bdauvergne/python-oath pour le calculer). SASL me semble aussi une bonne piste... Ca semble réaliste? Y'a plus simple? Plus approprié? Ou alors mieux, ça existe déjà? Merci d'avance,