multiOTP & Credential Provider

  • Автор темы sashaqwert
  • Дата начала
S

sashaqwert

Guest
multiOTP
Credential Provider (старые версии)
dopolnitelnyj-odnorazovyj-parolya-dlya-vhoda-v-win.png


Свободное ПО для двухфакторной авторизации в Windows (в том числе по RDP).
Установка сервера не обязательна. Для защиты отдельного компьютера достаточно установить только Credential Provider.

Инструкция по настройке с использованием сервера: https://winitpro.ru/index.php/2022/01/18/2fa-v-windows-multiotp/

Инструкция по настройке без сервера:
1. Скачать последний релиз multiOTP Credential Provider
2. Установить библиотеки Visual C++ 2019 (есть в архиве релиза)
3. Установить Credential Provider, отметив No remote Server. До завершения инструкции НЕ выходить из системы, иначе - можно не войти обратно!!!
4. Открыть CMD или Powershell от имени администратора
5. Ввести команду
Код:
cd 'C:\Program Files\multiOTP\'
Для старых версий может быть другой путь на 64-х разрядных системах:
Код:
cd 'C:\Program Files (x86)\multiOTP\'
6. Создать алгоритм OTP для пользователя
Код:
multiotp -fastcreatenopin my_user
7. Создать QR код и отсканировать его любым аутентификатором (Google Authenticator, ...)
Код:
multiotp -qrcode my_user C:\12345.png
или
Код:
multiotp -qrcode my_user C:\12345.png
8. Проверить работу 2FA

Инструкция актуальна для современного Credential Provider. Если установщик спрашивает путь к multiOTP - используйте эту инструкцию
Изменение параметров Credential Provider после установки
Есть 2 способа изменить параметры:
1. Повторно запустить установщик
2. Изменить параметры через редактор реестра
Код:
HKEY_CLASSES_ROOT\CLSID\{FCEFDFAB-B0A1-4C4D-8B2B-4FF4E0A3D978}
Создание пользователя без 2FA
1. Открыть CMD или Powershell от имени администратора
2. Перейти в директорию multiOTP на сервере (или в путь multiOTP Credential Provider в случае установки без сервера)
3. Ввести команду
Код:
multiotp -create user01 without2FA

Примечание: Чтобы не требовалось подтверждать пустой OTP для пользователя нужно задать ключу реестра MULTIOTP_WITHOUT2FA значение 1.
 
Последнее редактирование модератором:
Добавлена инструкция по созданию пользователей без 2FA. Спрашивал в ЛС Sergey250
 
Назад
Верх Низ