Kısa versiyon
Windows Ağ İlkesi Erişim Hizmeti (NPS) ile birlikte FreeRADIUS kullanmaya başladım çünkü karışık bir Windows / Linux ortamımız var (ve YubiRADIUS artık desteklenmediğinden). FreeRADUIS, YubiKey'i AD Auth'a birlikte bağlamak için kullanılır.
Aramalarımda, Yubikeys ile 2 faktörlü yapmak için WiKID Systems ve AuthLite gibi birkaç özgür olmayan kaynak buldum (aşağıdaki bağlantılar). FreeRADIUS çalışmam için temel olarak kullandığım yerleşik Windows hizmetlerini (Ağ İlkesi ve Erişim Hizmetlerini (NPS) kullanarak) kullanarak gerçekten yakınlaşmanın bir yolu var gibi görünüyor.
İşte NPS'nin WiKD ile çalışmasını sağlamak için bir öğretici
http://www.techworld.com/tutorial/security/configuring-nps-2012-for-two-factor-authentication-3223170/
Bu URL, AuthLite ile nasıl çalışacağını açıklar
https://www.tachyondynamics.com/yubikey-and-windows-domain-2-factor-authentication/
Her iki uygulamanın da bir tür RADIUS Sunucusu'nun ikinci faktör kimlik doğrulaması boyunca geçmesini istediği görülüyor. En azından benim anlayışım bu.
Ayrıca: "Windows Server 2016 2 faktörlü yubikey" veya benzerlerini ararsanız, daha fazlasını bulabilirsiniz.
Bu yardımcı olur umarım!