차례
Google Authenticator란 무엇인가요? #
Google Authenticator는 시간 기반 일회용 비밀번호(TOTP)를 사용하여 두 번째 인증 요소를 제공하는 모바일 앱입니다.
이 기능은 2단계 인증(XNUMXFA)을 구현하는 데 널리 사용되며, 한 번 구성하면 인터넷에 연결하지 않고도 작동합니다.
Google Authenticator 작동 방식: TOTP 대 HOTP #
Google Authenticator는 일회용 비밀번호 생성을 위해 두 가지 알고리즘을 지원합니다.
- TOTP(시간 기반 일회용 비밀번호): 가장 일반적인 구현 방식입니다. OTP는 30초마다 변경되며 공유된 비밀번호와 현재 타임스탬프를 기반으로 합니다.
- HOTP(HMAC 기반 일회용 비밀번호): 덜 일반적으로 사용됩니다. 코드가 요청될 때마다 증가하는 카운터를 기반으로 OTP를 생성합니다. 서버는 카운터 상태를 추적해야 합니다.
At RELIANOID, 우리는 사용 토피 2FA 포털의 경우 원활한 시간 기반 검증이 보장되고 카운터 동기화 문제가 방지됩니다.
RELIANOID Google Authenticator 및 AD/LDAP 통합을 통한 2FA #

고수준 흐름 #
- 사용자는 사용자 이름과 비밀번호로 로그인합니다(LDAP/AD에 대해 검증됨).
- 사용자에게 TOTP 비밀번호가 등록되어 있지 않은 경우:
- 백엔드에서 새로운 TOTP 비밀번호가 생성됩니다.
- 사용자가 Google Authenticator로 스캔할 수 있는 QR 코드(URI 형식의 비밀 포함)가 표시됩니다.
- 그런 다음 사용자는 첫 번째 6자리 OTP를 입력하여 등록을 완료합니다.
- 비밀은 사용자 정의 LDAP/AD 속성(예:
otpSecret).
- 사용자에게 이미 등록된 비밀번호가 있는 경우:
- 백엔드는 TOTP 알고리즘(예: RFC 6238)을 사용하여 제공된 OTP를 비밀과 비교합니다.
보안 고려 사항 #
- LDAP(LDAPS 또는 StartTLS)를 통한 보안 통신.
- 접근을 제한합니다
otpSecret속성을 사용하지 않는 것입니다. - base32 인코딩을 사용하여 비밀을 저장하고 로그에서 일반 공개를 방지합니다.
- 일관된 TOTP 동작을 보장하려면 시계 동기화(예: NTP)를 사용합니다.
맺음말 #
Google Authenticator를 통합합니다. RELIANOID 2FA 포털은 사용성을 저하시키지 않으면서 사용자 보안을 강화합니다. AD 및 LDAP를 지원하므로 대부분의 기업 환경에서 원활하게 구축할 수 있습니다.
2FA 통합을 구성하는 데 도움이 필요하신가요? 문의하기 전에, RELIANOID 지원팀 - 24시간 연중무휴.