LDAP/AD के साथ 2FA के लिए Google प्रमाणक को क्रियान्वित करना

श्रेणियाँ देखें

LDAP/AD के साथ 2FA के लिए Google प्रमाणक को क्रियान्वित करना

2 मिनट पढ़ा

गूगल प्रमाणक क्या है? #

गूगल प्रमाणक एक मोबाइल ऐप है जो समय-आधारित वन-टाइम पासवर्ड (TOTP) का उपयोग करके प्रमाणीकरण का दूसरा कारक प्रदान करता है।
इसका व्यापक रूप से दो-कारक प्रमाणीकरण (2FA) को लागू करने के लिए उपयोग किया जाता है और एक बार कॉन्फ़िगर करने के बाद यह इंटरनेट कनेक्शन के बिना भी काम करता है।

Google प्रमाणक कैसे काम करता है: TOTP बनाम HOTP #

Google प्रमाणक एक बार इस्तेमाल होने वाले पासवर्ड बनाने के लिए दो एल्गोरिदम का समर्थन करता है:

  • TOTP (समय-आधारित वन-टाइम पासवर्ड): सबसे आम कार्यान्वयन। OTP हर 30 सेकंड में बदलता है और एक साझा रहस्य और वर्तमान टाइमस्टैम्प पर आधारित होता है।
  • HOTP (HMAC-आधारित वन-टाइम पासवर्ड): कम आम तौर पर इस्तेमाल किया जाता है। यह एक काउंटर के आधार पर OTP उत्पन्न करता है जो हर बार कोड के अनुरोध पर बढ़ता है। सर्वर को काउंटर की स्थिति को ट्रैक करना चाहिए।

At RELIANOID, हम प्रयोग करते हैं TOTP हमारे 2FA पोर्टल के लिए यह एक अच्छा समाधान है क्योंकि यह निर्बाध समय-आधारित सत्यापन सुनिश्चित करता है और काउंटर सिंक्रोनाइजेशन समस्याओं से बचाता है।

RELIANOID Google प्रमाणक और AD/LDAP एकीकरण के साथ 2FA #

उच्च स्तरीय प्रवाह #

  1. उपयोगकर्ता अपने उपयोगकर्ता नाम और पासवर्ड (LDAP/AD के विरुद्ध मान्य) के साथ लॉग इन करता है।
  2. यदि उपयोगकर्ता के पास TOTP गुप्त जानकारी पंजीकृत नहीं है:
    • बैकएंड पर एक नया TOTP सीक्रेट उत्पन्न होता है।
    • उपयोगकर्ता को Google प्रमाणक से स्कैन करने के लिए एक QR कोड (URI प्रारूप में गुप्त जानकारी युक्त) दिखाया जाता है।
    • इसके बाद उपयोगकर्ता पंजीकरण पूरा करने के लिए पहले 6 अंकों का ओटीपी दर्ज करता है।
    • गुप्त जानकारी को कस्टम LDAP/AD विशेषता में संग्रहीत किया जाता है (उदाहरण के लिए, otpSecret).
  3. यदि उपयोगकर्ता के पास पहले से ही कोई पंजीकृत रहस्य है:
    • बैकएंड एक TOTP एल्गोरिथ्म (जैसे, RFC 6238) का उपयोग करके प्रदान किए गए OTP को गुप्त संदेश के विरुद्ध सत्यापित करता है।

सुरक्षा संबंधी बातें #

  • LDAP (LDAPS या StartTLS) के साथ सुरक्षित संचार.
  • तक पहुंच प्रतिबंधित करें otpSecret विशेषता।
  • बेस32 एनकोडिंग का उपयोग करके रहस्यों को संग्रहीत करें और लॉग में स्पष्ट दृश्यता से बचें।
  • सुसंगत TOTP व्यवहार सुनिश्चित करने के लिए क्लॉक सिंक्रोनाइजेशन (जैसे, NTP) का उपयोग करें।

निष्कर्ष #

Google प्रमाणक को एकीकृत करना RELIANOID 2FA पोर्टल उपयोगिता से समझौता किए बिना उपयोगकर्ता सुरक्षा को बढ़ाता है। AD और LDAP के समर्थन के साथ, अधिकांश एंटरप्राइज़ वातावरण में परिनियोजन सहज है।

अपने 2FA एकीकरण को कॉन्फ़िगर करने में सहायता चाहिए? संपर्क करें la RELIANOID सहायता टीम - 24/7 उपलब्ध.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    BetterDocs द्वारा संचालित