Автоматизация VPN с двухфакторной аутентификацией

220
Paul Cathey

Мы используем VPN-клиент, который принимает в качестве пароля код авторизации Google. В соответствии с отраслевыми правилами для платежных карт, мы должны повторять авторизацию каждые 30 минут. Это прерывание рабочего процесса, и мне интересно, есть ли у кого-нибудь рекомендации по автоматизации повторной авторизации VPN-клиента после того, как он уже вошел в Authy.

Мы используем расширение Authy Desktop / Chrome для получения кода авторизации.

-1

1 ответ на вопрос

0
Expectator

Это может быть сделано, если вы используете API для Authy и имеете семена TOTP, которые используются в Authy. Чтобы реализовать это в VPN, необходимо создать отдельное приложение с внедренным API для автоматической аутентификации вашей VPN.

Кроме того, исключительно использование TOTP небезопасно для критической работы. Если семя украдено, то VPN скомпрометирован. Вы должны рассмотреть реализацию пароля, а также TOTP, чтобы создать схему 2FA. Если вы системный администратор, вам нужно найти API (быстрый поиск в Google должен предоставить) и добавить его в ваш VPN-клиент. Если вы не являетесь системным администратором, вам следует обратиться к системному администратору или представителю, если такой метод возможен.

Похожие вопросы