Erste Tests mit 2FA bei NEMO zum Testen für bwHPC
Bei diesem Ansatz wird nur ein SSH-Zugang des Nutzers benötigt und der QR-Code für Auth-Apps wird angezeigt. Dieser wird nur beim ersten Login angezeigt.
Zukünftig könnte man auch Yubikeys etc. unterstützen. Derzeit funktioniert das nur nur über die Yubikey-Mobil-App, die vergleichbar mit den Auth-Apps ist.
Mobile Authenticator-Apps für Andriod
und IOS
Es gibt Variante A, die noch mit openssl
RSA verschlüsselt und daten per rsync
am Management-Knoten kopiert und per pdcp
die Dateien verteilt und Variante B mit GPG-Verschlüsselung und socat
als Mechanismus zum Kopieren der Credentials.
Die älteren Varianten sind auch noch mit Tags versehen.