【问题标题】:Generate Backup codes for OTP configured using Keycloak为使用 Keycloak 配置的 OTP 生成备份代码
【发布时间】:2019-10-02 01:26:55
【问题描述】:

我们正在使用 Keycloak v4.5.0.Final 并为所有用户配置了 OTP。如果用户手边没有 Google Authenticator,是否可以生成备用代码(例如 google 如何进行双重身份验证)?

【问题讨论】:

    标签: keycloak openid-connect


    【解决方案1】:

    是的,但您必须为 OTP 身份验证器创建自己的实现。在我的公司,我们自定义了默认的 OTP 验证器Configure OTP 所需的操作,所以现在在 OTP 启动后,用户将收到 OTP 恢复代码,该代码将存储在他的属性中(例如用户-> john.doe -> 属性)。然后当用户需要提供下一个 OTP 代码时,他也可以在 OTP 代码表单中点击“丢失设备”链接(我们还自定义了 Keycloak 主题)并提供恢复代码,并重新安装 OTP 设置。

    Keycloak customizing docs

    【讨论】:

      猜你喜欢
      • 2020-03-21
      • 2020-04-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-01
      • 1970-01-01
      相关资源
      最近更新 更多