【问题标题】:Multi Factor Authentication WSO2多因素身份验证 WSO2
【发布时间】:2016-04-06 05:51:16
【问题描述】:

我正在尝试在 WSO2 中实现 MFA。我根据以下链接进行了更改,但没有任何效果, https://docs.wso2.com/display/IS510/Multi-factor+Authentication+using+FIDO

我有点困惑,我们是否需要一个物理 U2F 设备来实现这个 MFA? 是否还有其他适用于 WSO2 的多因素身份验证方法/教程?

【问题讨论】:

    标签: authentication wso2 wso2is fido-u2f


    【解决方案1】:

    是的,正如@maduranga 所解释的,您需要一个物理 U2F 设备来使用 Fido 进行 MFA。 Fido 是唯一随 WSO2 Identity Server 5.1.0 提供的开箱即用的 MFA 身份验证器。

    但是,您可以在 WSO2 商店找到越来越多的 MFA 身份验证器:https://store.wso2.com/store/assets/isconnector

    WSO2 IS 具有高度可扩展的基于多步骤的身份验证框架。因此,您可以轻松编写自己的 MFA 身份验证器,并将其插入该框架。

    【讨论】:

    • 非常感谢 Dulanja。我什至不知道这家商店。它解决了我的问题。所有 MFA 都使用一个示例 Travelocity 应用程序。如果我想将 MFA 添加到 WSO2 产品(Api Manager 或 Identity Server)登录怎么办。有可能吗?
    • 没问题 :) 也许以下有帮助?假设您的问题是关于管理控制台登录。 blog.facilelogin.com/2016/03/…
    【解决方案2】:

    是的,您需要有一个物理 U2F 设备才能使用 FIDO 实现多因素身份验证。但是还有其他方法可以使用 IS 实现多因素身份验证。这个documentation 提供了启用多重身份验证的说明。

    在服务提供商的本地和出站身份验证配置中,转到高级配置添加您想要的步骤数。您要在身份验证过程中添加的每个因素都是配置中的一个步骤。

    【讨论】:

    • 如果我想在 WSO2 产品(Api Manager 或 Identity Server)登录中添加 MFA 怎么办。可能吗?怎么办?
    • 您可以从docs.wso2.com/display/IS510/…找到有关此的信息
    【解决方案3】:

    您可以将多个身份提供者添加到单个服务提供者以支持多因素身份验证。这里解释了一个例子。 link 可能会帮助您试用样本。请看一下。

    【讨论】:

    • 谢谢你的链接,我去看看。 FIDO 呢?我们需要物理 U2F 设备吗?
    猜你喜欢
    • 2013-08-31
    • 2021-11-06
    • 2017-12-16
    • 2014-08-31
    • 2018-07-30
    • 1970-01-01
    • 2020-02-21
    • 2015-05-23
    • 2014-12-31
    相关资源
    最近更新 更多