xrdp mit Zwei-Faktor-Authentifizierung (libpam-google-authenticator)

1675
acee

Ich versuche, eine Debian-VM einzurichten, die die Zwei-Faktor-Authentifizierung für Anmeldungen über das PAM-Plugin von Google-Authenticator verwendet. Der Google-Authenticator-Teil funktioniert durch regelmäßige Konsoleanmeldungen oder durch gdm3 hervorragend. Wenn ich jedoch xrdp installiere, scheint es mir nicht, dass der xrdp-Anmeldebildschirm funktioniert.

Ich habe auth required pam_google_authenticator.sozu /etc/pam.d/xrdp-sesman, aber es scheint, als ob der xrdp Login - Bildschirm nicht in der Lage ist, für den Bestätigungscode zu veranlassen . Die Anmeldung schlägt stattdessen einfach fehl.

Hat jemand in der Lage sein, Google-Authenticator mit xrdp zu arbeiten? Gibt es alternativ andere Optionen zum Abrufen von Remotedesktop-Typ-Anmeldungen, die mit der Zwei-Faktor-Authentifizierung funktionieren?

Dies wird für Benutzer verwendet, die sich mit Linux nicht auskennen. Daher kann ich sie nicht einfach bitten, X11-Verbindungen über SSH oder ähnliches zu tunneln usw.

Vielen Dank!

1
Stattdessen bin ich zu ThinLinc gewechselt, was die Challenge-Response-Authentifizierung viel besser zu meistern scheint. Ich habe festgestellt, dass das PAM-Plugin für Google-Authenticator die Option "forward_pass" enthält, die angeblich eine einzige Aufforderung zur Eingabe von Kennwort und Bestätigungscode zulässt. Ich habe es nicht ausprobiert, aber es klingt, als könnte es die Lösung sein, die es mit xrdp verwendet. acee vor 10 Jahren 0

0 Antworten auf die Frage