У меня есть существующее веб-приложение Java, работающее через IBM WebSphere (я не уверен в версии, но могу выяснить, помогает ли это), которое я ищу для реализации двухфакторной аутентификации с помощью.
Система имеет приличную пользовательскую базу, и я хотел раздать аппаратные токены администраторам системы для обеспечения строгой аутентификации.
Желательно минимальное влияние на конечного пользователя, но я бы хотел, чтобы администраторы не проходили через VPN-соединение.
Кто-нибудь знает о каких-либо продуктах, которые предоставляют API-интерфейсы Java, которые могут быть непосредственно интегрированы в существующее приложение или другие продукты, которые будут оказывать минимальное влияние? Я уже говорил с RSA SecurID, но их система не будет интегрироваться напрямую и потребует изменения инфраструктуры. Любые другие идеи / опыт с благодарностью.