Ist es möglich, ein TOTP unter Windows-Anmeldung mit vorhandener oder benutzerdefinierter Software zu verlangen?

1437
Sam Weaver

Ich habe immer nach einer Möglichkeit gesucht, bei meinem Windows-Login einen Zwei-Faktor-Authentifizierungscode (einmalig) zu verlangen. Bei Verwendung eines Algorithmus wie TOTP sollte dies einfach sein und keine Internetverbindung erfordern. Es könnte beispielsweise mit Google Authenticator ein 6-stelliger Code erforderlich sein, der von meinem Mobilgerät generiert wird, wenn ich mich bei meinem Computer anmelde. Ich habe herumgeschnüffelt, und ich habe kein Programm gefunden, das dies kann. Daher bin ich zu dem Schluss gekommen, dass dies nahezu unmöglich ist, und ich suche nach Bestätigung dieser Beobachtung.

Um es klar zu sagen, ich habe keine Software gefunden, die dies kann, und ich suche nicht nach einem Vergleich verschiedener Produkte als Empfehlung, da es nicht um SO geht. Ich frage nur, ob es möglich ist und wenn ja, ob es eine Software gibt, die dies bereits macht, oder ob es etwas ist, das ich selbst erstellen muss.

0
Die Windows-Version und der Kontotyp sind möglicherweise ein Faktor - Sie haben Windows 10 erwähnt, aber handelt es sich dabei um ein lokales Konto oder ein Konto für Microsoft-Konten? Journeyman Geek vor 8 Jahren 0
Ich bin offen für eine Lösung für einen der Kontotypen. Mein persönliches Konto ist technisch gesehen ein Microsoft-Konto, aber ich würde mich nicht ändern, um es wegen der zusätzlichen Sicherheit, die es bietet, zu ändern. Außerdem möchte ich dies in einer Active Directory-Einstellung unbedingt vermeiden, bin aber nicht dagegen. Sam Weaver vor 8 Jahren 0
Nicht genau das, wonach Sie suchen, aber wenn Ihr Computer über einen Smartcard-Steckplatz verfügt, können Sie möglicherweise etwas von http://superuser.com/questions/446969/how-to-logon-to-windows-with-a-smartcard verwenden birdman3131 vor 8 Jahren 0

2 Antworten auf die Frage

1
vk5tu

Microsoft hat sich verpflichtet, U2F FIDO2 in einem Update auf Windows 10 für die Active Directory-Authentifizierung zu unterstützen. ( Quelle )

0
Anton

Ich habe dieses gefunden: http://www.rohos.com/rohos-logon-key/, hatte aber noch keine Gelegenheit, es auszuprobieren.