Skip to content

Erste Tests mit 2FA bein NEMO zum Testen für bwHPC

License

Notifications You must be signed in to change notification settings

nemo-cluster/2fa

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

26 Commits
 
 
 
 
 
 
 
 

Repository files navigation

2FA

Erste Tests mit 2FA bei NEMO zum Testen für bwHPC

Bei diesem Ansatz wird nur ein SSH-Zugang des Nutzers benötigt und der QR-Code für Auth-Apps wird angezeigt. Dieser wird nur beim ersten Login angezeigt.

Zukünftig könnte man auch Yubikeys etc. unterstützen. Derzeit funktioniert das nur nur über die Yubikey-Mobil-App, die vergleichbar mit den Auth-Apps ist.

Mobile-Apps

Mobile Authenticator-Apps für Andriod

und IOS

Varianten

Es gibt Variante A, die noch mit openssl RSA verschlüsselt und daten per rsync am Management-Knoten kopiert und per pdcp die Dateien verteilt und Variante B mit GPG-Verschlüsselung und socat als Mechanismus zum Kopieren der Credentials.

Die älteren Varianten sind auch noch mit Tags versehen.