Back to top

Autore Topic: Autenticazione a due fattori "2FA" evitando il sistema Google (era 2FA AEGIS)  (Letto 3886 volte)

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Salve amici,
è utilizzabile l'applicazione 2FA AEGIS (https://f-droid.org/it/packages/com.beemdevelopment.aegis/) con le versioni recenti di Joomla?

Grazie!


Davide
« Ultima modifica: 13 Set 2019, 17:46:02 da danjde »
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:2FA Aegis
« Risposta #1 il: 07 Set 2019, 10:14:20 »
Ciao,
si, visto che 2FA aegis è compatibile con Google Authenticator, che joomla supporta (scegli SHA1).
« Ultima modifica: 07 Set 2019, 10:55:34 da danielecr »

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:2FA Aegis
« Risposta #2 il: 10 Set 2019, 13:11:44 »
...per cui se ho ben capito, usando Aegis non dovrei installare/usare alcun software Google, ne lato web ne lato mobile?
Chiedo ciò perchè stiamo portando avanti una serie di iniziative volte a contrastare l'emorragia di dati personali verso il colosso di Mountain View...


Grazie ancora della gentilissima collaborazione!


Davide
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Re:2FA Aegis
« Risposta #3 il: 10 Set 2019, 17:48:58 »
Solo attivazione del plugin 2fa google authenticator (nativo di joomla) e settaggio di google authenticator nella gestione utenti  lato amministrazione e aegis lato mobile.Tieni comunque conto che l'autenticazione la fa google  ;) . Aegis è solo un client, il lavoro lo fa google.
« Ultima modifica: 10 Set 2019, 23:21:28 da danielecr »

Offline giusebos

  • Fuori controllo
  • *
  • Post: 21748
  • Sesso: Maschio
  • Giuseppe Serbelloni Mazzanti Viendalmare
    • Mostra profilo
Re:2FA Aegis
« Risposta #4 il: 11 Set 2019, 13:52:09 »
Un titolo migliore?
Poi non lamentatevi se non si trovano le discussioni!!
su www.icagenda.it guide e tutorial con esempi di chronoforms e chronoconnectivity

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:2FA Aegis
« Risposta #5 il: 13 Set 2019, 17:44:15 »
[..] Tieni comunque conto che l'autenticazione la fa google  ;) . Aegis è solo un client, il lavoro lo fa google.

Ah, cazzarola! Ma io semplicemente non voglio Google tra le b..le!
Ho visto dal backend Joomla che si può usare anche FreeOTP (ora FreeOTP+ --> https://f-droid.org/packages/org.liberty.android.freeotpplus/) in congiunzione con FreeIPA.
Questa soluzione andrebbe comunque ad utilizzare (magari lato Joomla) l'infrastruttura Google?

Grazie ancora!

Davide
« Ultima modifica: 13 Set 2019, 17:49:18 da danjde »
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Che io sappia l'alternativa è dotarsi di yubikey, nativamente, prova comunque a farti un giro tra i plugin dell extensions directory per vedere se c'è qualcosa.
Ad es OpenOTP Authentication.
« Ultima modifica: 13 Set 2019, 19:07:16 da danielecr »

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Rieccomi,
ho fatto delle verifiche e tramite andOTP tutto funziona egregiamente.

Il percorso indicato da Joomla non è chiarissimo in quanto nella pagina di attivazione 2FA del plugin si fa riferimento a Google Authenticator o FreeOTP, mentre nella pagina di configurazione utente mentre si fa ancora riferimento a FreeOTP viene data anche indicazione di consultare la pagina wikipedia specifica nella quale per Android non esiste più FreeOTP ma unicamente andOTP.

Comunque testato con andOTP su Android e pare funzionare tutto egregiamente!


Grazie del gentilissimo aiuto


PS
non mi arrivano le notifiche dei commenti a questo thread (ho già controllato nello spam)

cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline danielecr

  • Abituale
  • ****
  • Post: 1357
    • Mostra profilo
Grazie della info, può tornarmi utile.

PS: anche a me da parecchio tempo non arrivano più le notifiche, eppure ho controllato le impostazioni dell'account del forum e sembrano corrette..

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo

PS: anche a me da parecchio tempo non arrivano più le notifiche, eppure ho controllato le impostazioni dell'account del forum e sembrano corrette..
Ho segnalato la cosa agli admin del forum

 



Web Design Bolzano Kreatif