Yubikey

Authentification Utilisateurs Mot-de-passe

Présentation

Yubikey est un petit matériel d'authentification vendu par Yubico. Il envoie un mot-de-passe à valeur unique (OTP) qui est validé par un serveur Yubico.

Le paquet Auth::Yubikey_WebClient est nécessaire.

Un identifiant client et une clef secrète doivent être obtenues auprès de Yubico. Voir la page Yubico API.

Configuration

Dans le manager, allez dans Paramètres generaux > Modules d'authentification et choisissez Yubikey comme module d'authentication.

Vous pouvez ensuite choisir vos modules d'utilisateurs et de mots-de-passe.

Ensuite, aller dans les paramètres Yubikey:

You have to register the media identifer in your user backend (LDAP or SQL) to match the yubikey with a real user. For example it can be stored as a second value of the uid attribute in the LDAP directory:

  • uid: coudot
  • uid: 123456789012