Создать резервные коды для OTP, настроенного с помощью Keycloak - PullRequest
0 голосов
/ 02 октября 2019

Мы используем Keycloak v4.5.0.Final и настроили OTP для всех пользователей. Можно ли создавать резервные коды (например, как это делает Google для их двухфакторной аутентификации), если у пользователя нет под рукой Google Authenticator?

1 Ответ

2 голосов
/ 03 октября 2019

Да, но вам нужно будет создать собственную реализацию для аутентификатора OTP. В моей компании мы настроили аутентификатор OTP по умолчанию и Настроить требуемое действие OTP , поэтому теперь после инициации OTP пользователь получит код восстановления OTP, который будет сохранен в его атрибутах (например, Users ->john.doe -> Атрибуты). Затем, когда пользователь должен предоставить следующий OTP-код, он также может нажать ссылку «Потерянное устройство» в форме OTP-кода (мы также настроили темы Keycloak) и предоставить код восстановления и переустановить параметры OTP.

Keycloak настройки документов

...