Привет! Уже какое-то время мы используем OpenVPN, аутентификацию через RADIUS к Windows NPS, который затем передаёт запрос/ответ в Microsoft Authenticator App на мобильном устройстве пользователя через расширение Microsoft Azure NPS. Всё работало отлично много лет, пока Microsoft не обновил расширение NPS до новой версии, которая теперь выдаёт следующий RADIUS-ответ после аутентификации пользователя: Reply-Message = «Введите ваш код подтверждения Microsoft». Удаление новой версии расширения и установка старой (которая просто отправляет пользователю запрос) пока работает. Но я думаю, что рано или поздно Microsoft потребует использовать именно метод с кодом подтверждения, а не простой push-промпт. Клиент OpenVPN поддерживает ввод TOTP-кода на этапе начальной аутентификации (static-challenge «Enter Code from APP» 0), но я не понимаю, как: а) передать это на RADIUS-сервер (Windows NPS), чтобы он удовлетворил расширение Azure NPS в первом запросе, или б) как сделать так, чтобы клиент OpenVPN предложил ввести TOTP-код после базовой аутентификации. Думаю, здесь есть кто-то умнее меня, кто лучше разбирается в RADIUS и OpenVPN, и может направить меня в нужном направлении (или сказать, что так не получится и не тратить впустую время). Спасибо, Энди
Open VPN с TOTP (расширение Azure MFA NPS)
Open VPN с TOTP (расширение Azure MFA NPS), RouterOS
|
29.06.2023 04:42:00
|
|
|
|
|
|
11.09.2023 14:11:00
– Удалено – дубликат поста
|
|
|
|
|
|
19.10.2023 10:32:00
Здравствуйте, хочу уточнить, что это решение также работает с подпиской Microsoft 365 Business Standard при включённых настройках безопасности по умолчанию.
|
||||
|
|
|
|||
Читают тему
