【发布时间】:2019-10-02 01:26:55
【问题描述】:
我们正在使用 Keycloak v4.5.0.Final 并为所有用户配置了 OTP。如果用户手边没有 Google Authenticator,是否可以生成备用代码(例如 google 如何进行双重身份验证)?
【问题讨论】:
我们正在使用 Keycloak v4.5.0.Final 并为所有用户配置了 OTP。如果用户手边没有 Google Authenticator,是否可以生成备用代码(例如 google 如何进行双重身份验证)?
【问题讨论】:
是的,但您必须为 OTP 身份验证器创建自己的实现。在我的公司,我们自定义了默认的 OTP 验证器 和 Configure OTP 所需的操作,所以现在在 OTP 启动后,用户将收到 OTP 恢复代码,该代码将存储在他的属性中(例如用户-> john.doe -> 属性)。然后当用户需要提供下一个 OTP 代码时,他也可以在 OTP 代码表单中点击“丢失设备”链接(我们还自定义了 Keycloak 主题)并提供恢复代码,并重新安装 OTP 设置。
【讨论】: