เวอร์ชั่นสั้น
ฉันเริ่มมองหาการใช้ FreeRADIUS กับบริการการเข้าถึงนโยบายเครือข่ายของ Windows (NPS) เนื่องจากเรามีสภาพแวดล้อม Windows / Linux แบบผสม (และเนื่องจาก YubiRADIUS ไม่รองรับอีกต่อไป) FreeRADUIS จะใช้ในการผูก YubiKey กับ AD Auth ด้วยกัน
ในการค้นหาของฉันฉันพบแหล่งข้อมูลที่ไม่ปลอดค่าใช้จ่ายเช่น WiKID Systems และ AuthLite สำหรับการทำ 2 ปัจจัยด้วย Yubikeys (ลิงก์ด้านล่าง) ดูเหมือนว่าจะไม่ได้ใกล้ชิดกับบริการ Windows ในตัว (โดยใช้นโยบายเครือข่ายและบริการการเข้าถึง (NPS)) ซึ่งฉันใช้เป็นพื้นฐานสำหรับงาน FreeRADIUS ของฉัน
นี่คือแบบฝึกหัดที่ทำให้ NPS ทำงานกับ WiKD
http://www.techworld.com/tutorial/security/configuring-nps-2012-for-two-factor-authentication-3223170/
URL นี้อธิบายถึงวิธีการใช้งาน AuthLite
https://www.tachyondynamics.com/yubikey-and-windows-domain-2-factor-authentication/
การใช้งานทั้งสองดูเหมือนว่าต้องการให้ RADIUS Server บางรูปแบบผ่านการตรวจสอบสิทธิ์แบบสองปัจจัย อย่างน้อยนั่นคือความเข้าใจของฉัน
นอกจากนี้: หากคุณค้นหา "Windows Server 2016 2-factor yubikey" หรือที่คล้ายกันคุณอาจจะสามารถค้นหาเพิ่มเติมได้
หวังว่านี่จะช่วยได้!