Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Authentification au choix #460

Open
Sbgodin opened this issue Feb 23, 2017 · 0 comments
Open

Authentification au choix #460

Sbgodin opened this issue Feb 23, 2017 · 0 comments
Assignees
Milestone

Comments

@Sbgodin
Copy link
Member

Sbgodin commented Feb 23, 2017

Ce qui suit restera valable pour Leed multi-utilisateurs (#457).

Par défaut, Leed nécessite un identifiant et un mot de passe. On peut y ajouter un OTP.

Cependant, l'OTP est suffisant pour prévenir les essais de mot de passe et nécessiter de posséder le terminal produisant l'OTP. Mais cette solution ne convient pas si quelqu'un peut être capable de regarder par-dessus l'épaule le mot de passe. Dans ce cas, on tape un OTP également dans le champ de mot de passe ! Les deux OTP doivent simplement se suivre, l'un des deux devant être valide.

identifiant passe otp mode ?
Authentification simple
Authentification à deux facteurs
✔✔ Authentification sans mot de passe avec deux OTP

Ne pas utiliser l'identifiant signifierait qu'il faudrait aussi le cacher des écrans de Leed. Surtout, il faudrait alors calculer tous les OTP des utilisateurs pour déterminer le bon...

@Sbgodin Sbgodin added this to the Version 1.9 milestone Feb 23, 2017
@Sbgodin Sbgodin self-assigned this Feb 23, 2017
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

1 participant