लघु संस्करण
मैंने विंडोज नेटवर्क पॉलिसी एक्सेस सर्विस (NPS) के साथ FreeRADIUS का उपयोग करना शुरू कर दिया क्योंकि हमारे पास एक मिश्रित विंडोज / लिनक्स वातावरण है (और क्योंकि YubiRADIUS अब समर्थित नहीं है)। FreeRADUIS का उपयोग YubiKey के AD प्रमाण को एक साथ जोड़ने के लिए किया जाएगा।
अपनी खोजों में मुझे वाईकाइडीस के साथ 2-फैक्टर (नीचे लिंक) करने के लिए वाईकेआईडी सिस्टम और ऑथलाइट जैसे गैर-मुक्त संसाधन मिले। वहाँ -does- वास्तव में बिल्ट-इन विंडोज सेवाओं (नेटवर्क पॉलिसी और एक्सेस सर्विसेज (एनपीएस) का उपयोग करके) के करीब पहुंचने का एक तरीका प्रतीत होता है, जिसे मैं अपने FreeRADIUS कार्य के लिए एक आधार के रूप में उपयोग कर रहा था।
यहाँ एनपीएस को वाईकेडी के साथ काम करने के लिए एक ट्यूटोरियल है
http://www.techworld.com/tutorial/security/configuring-nps-2012-for-two-factor-authentication-3223170/
यह URL बताता है कि कैसे इसे AuthLite के साथ काम करना है
https://www.tachyondynamics.com/yubikey-and-windows-domain-2-factor-authentication/
दोनों कार्यान्वयन दूसरे कारक कारक के साथ पारित करने के लिए RADIUS सर्वर के कुछ रूप चाहते हैं। कम से कम मेरी समझ तो यही है।
इसके अतिरिक्त: यदि आप "Windows Server 2016 2-कारक yubikey" या इसी तरह की खोज करते हैं, तो आप और अधिक खोज करने में सक्षम हो सकते हैं।
उम्मीद है की यह मदद करेगा!