Authentifizierung per SMS…
Hallo Allerseits,
kürzlich hatte ich ein interessantes Kundenprojekt. Wir veröffentlichten Web Access für Remotedesktop über ein ISA Server 2006 EE Array. Allerdings sollte zzgl. zum Windows-Login eine 2-Faktor-Authentifizierung eingebaut werden. Der Kunde entschied sich für ein Produkt namens sms passcode. Dieses liefert Passcodes via SMS aus. Ich habe das hierbei zum ersten Mal in der Praxis erlebt/konfiguriert.
Zuerst erscheint die FBA vom ISA:
Danach kommt die sms passcode Authentifizierung, die vom IIS des Remotedesktopgateways ausgeliefert wird. Auf dem Handy des einloggenden Probanden erscheint eine sogenannte Flash-SMS (http://de.wikipedia.org/wiki/Flash-SMS#Spezielle_Nachrichtentypen). Im Gegensatz zur langläufigen Meinung konnte ich ohne Probleme diese direkt auf meinem Windows Mobile abspeichern. Der Passcode wird daraufhin eingegeben:
Et voilà – Web Access für Remotedesktop:
Gruß Jens Mander aka Karsten Hentrup…
|<-|