xrdp с двухфакторной аутентификацией (libpam-google-authenticator)

1548
acee

Я пытаюсь настроить виртуальную машину Debian, которая использует двухфакторную аутентификацию для входа в систему через плагин PAM google-authenticator. Часть google-authenticator прекрасно работает через обычные входы в консоль или через gdm3, однако, когда я установил xrdp, я не могу заставить работать экран входа в систему xrdp.

Я добавил auth required pam_google_authenticator.soк /etc/pam.d/xrdp-sesman, однако, кажется, как будто экран xrdp Логин не может запрашивать код подтверждения. Логин просто терпит неудачу вместо этого.

Кто-нибудь смог заставить гугл-аутентификатор работать с xrdp? В качестве альтернативы, есть ли другие способы получения логинов удаленного рабочего стола, которые будут работать с двухфакторной аутентификацией?

Это будет использоваться для пользователей, которые не знакомы с Linux, поэтому я не могу просто попросить их туннелировать соединения X11 через SSH или что-то подобное, и т. Д.

Спасибо!

1
Вместо этого я переключился на ThinLinc, который, кажется, намного лучше справляется с аутентификацией по запросу. Я заметил, что плагин google-authenticator PAM имеет опцию `forward_pass`, которая, предположительно, допускает один запрос как пароля, так и кода подтверждения. Я не пробовал, но похоже, что это может быть решением, используя его с xrdp. acee 10 лет назад 0

0 ответов на вопрос

Похожие вопросы