

LinOTP は、強力な 2 つの要素での認証ワンタイム パスワード ソリューションです。それは計算モジュールを !UserIdResolver、認証、および OTP に差し込まれていることができますモジュラー型アーキテクチャを備えています。それが LDAP/広告、SQL、およびフラット ファイル ユーザー データベース、および認証モジュール PAM と半径 !UserIdResolver モジュールが含まれます。新しいモジュールを簡単に開発できます。サポートされているトークンは、HMAC OTP/HOTP (RFC 4226/準拠の宣誓)、アラジン eToken パス、eToken NG OTP、Safeword アルペン、Yubikey、Google 認証システム、motp、SMS OTP 携帯タン、メール トークンおよびユーザー トークン ハードウェアなしの単純なパスのトークン。TOTP と半径をサポートしていないアプリケーションのための毎日のパスワードのための新しいアルゴリズムがサポートされています。トランザクション ・ サイニング バンキング環境でできるように OCRA トークンをサポートしています。GTK + の GUI および CLI、Web、クライアントは管理に利用できます。LinOTP マルチ クライアント機能、冗長性、およびセルフ サービス ポータルを備えています。それはローカルと ssh 経由でログイン、Apache、VPN、および Windows ターミナル サーバーの PAM を使用されています、宣誓が認定されています。


注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2011-11-15 19:57

サイズ制限は、LDAP-リゾルバー、LDAP ツリー数千のユーザーを処理するためにも簡単に実装されました。管理のロールアウト Google 認証 (イベント、時間) があった。Back_perl モジュールは、OTP 対応 LDAP プロキシの設定は含まれています。割り当てを解除、削除、有効化、および奥付セルフ・サービスを追加しました。完全に外観をカスタマイズすることが可能になりました。バスコ Digipass GO トークンのサポートが追加されました。Google の認証システムの名前を構成できます。YubiKeys の大量展開がサポートされます。ツールは、OTP 値 (HOTP、TOTP、バスコ) を与えることによって、不明なトークンのシリアル番号を確認するのに提供されました。セッションの保護は、Web API の実装されました。
タグ: VASCO, massenrollment yubikey, getserial
A size limit was implemented for LDAP-Resolver, making it even easier to handle LDAP trees with several thousand users.
There was an administrative rollout of Google Authenticator (event, time). A back_perl module was included for setting up an OTP capable LDAP proxy. Unassign, delete, enable, and imprint were added to selfservice. It is now possible to completely customize the look and feel. Support for VASCO Digipass GO tokens was added. The name of the Google Authenticator can be configured. Mass rollout of YubiKeys is now supported. A tool was provided to determine the serial number of an unknown token by giving the OTP value (HOTP, TOTP, and VASCO). Session protection was implemented in the Web API.

2011-09-19 22:58

このリリースでは、管理タスクおよび認証イベントを追跡する新たな監査フレームワークが追加されます。監査のフレームワークは、PCI DSSの要件をサポートしていますHOTPとTOTPのトークンのOATH認定であり、そしてsimpleSAMLphpとOpenIDに接続します。新しいトークンタイプTOTP、リモートトークン、RADIUSのトークン、Tagespasswort、およびYubikeyが追加されました。リモートトークンは、例えば、で複雑な、分散型認証のシナリオを設定する別のLinOTPのサーバーに支社を認証要求を転送することができます。円滑な移行のためのRADIUSサーバへのRADIUSのトークンは、認証要求を転送。それは、HOTPモードでYubikeyサポートしています。
This release adds a new audit framework to track administrative tasks and authentication events. The audit framework supports PCI DSS requirements, is OATH-certified for HOTP and TOTP tokens, and connects to simpleSAMLphp and OpenID. The new token types TOTP, Remote Token, RADIUS Token, Tagespasswort, and Yubikey have been added. A Remote Token can forward authentication requests to another LinOTP server to set up complex, distributed authentication scenarios with, for example, branch offices. A RADIUS Token forwards the authentication request to a RADIUS server for smooth migrations. It supports Yubikey in HOTP mode.

2011-04-02 05:44

このリリースでは、管理、展開の動作、およびセルフサービスを定義するために、複雑なポリシーを設定するためのフレームワークを追加します。するか、または在学中のOTP PINを設定するためのポリシーを定義する可能性のある特定の領域内の特定の管理者の権利を制限する。トークンは、1つのレルム内の管理がさらにカプセル化することができることを、特定のレルムように割り当てることができます。の改善は、監査情報を生成するためのログ。スマートフォントークンのシンプルな展開は、QRコードを使用します。 HOTPのトークンのAutoresync。冗長RADIUSのセットアップのためのサポートが強化されました。
タグ: Policies, Policy, Enrollment, smartphones, QR Code
This release adds a framework for configuring complex policies to define behavior in the administration, rollout, and self-service. You may define policies for setting the OTP PIN during enrollment or to restrict the rights of certain administrators in certain realms. Tokens can be assigned to specific realms so that the administration within one realm can be even more encapsulated.
Improved logging for generating audit information.
Simple rollout of smartphone tokens using QR codes.
Autoresync of HOTP tokens. Better support for redundant RADIUS setup.

2010-10-15 19:37

新しいコア機能は、トークン、および新しいトークンタイプのSMS OTPを管理するためのWeb UIをされます。 OTPの値は、HTTPのSMSゲートウェイまたはLinOTPサーバーに接続された携帯電話を使用するか、SMS経由で送信することができます。 tokenclassは、それが今でもLinOTPに新しいトークンの種類を追加するのが容易であるので、最適化されています。セルフサービスポータルは改善された。 checkPass関数は、セルフサービスポータルへの認証は、既存のユーザストアのパスワードを使用して透明にすることができますので、useridresolversに追加されました。可能性は、PrependPINをResetFailCounter設定するIncFailCountが追加されました。
タグ: SMS OTP, Mobile TAN, Web management, Web UI
The new core features are a Web UI for managing tokens and the new token type SMS OTP. OTP values can be sent via SMS either by using an HTTP SMS gateway or a mobile phone attached to the LinOTP server. The tokenclass was optimized, so that it is now even easier to add new token types to LinOTP. The self service portal was improved. The checkPass function was added to useridresolvers, so that authentication to the selfservice portal can be made transparent with existing user store passwords. The possibility to configure PrependPIN, ResetFailCounter, and IncFailCount was added.

2010-06-26 06:41

マルチクライアント機能:複数のSQL、LDAPをサポートすることにより、フラットファイルインスタンスと領域にそれらのUserIdResolversをグループ化し、柔軟な認証シナリオが可能になりました)です。セルフサービスポータル。新しいトークンのタイプ:シンプルなパス。入学eTokenのNGのOTPは、現在の設定を許可またはランダムなパスワードのマニュアル。管理クライアントは、現在のログファイルを書き込みます。 APIのドキュメントが追加されました。あるパッケージは、Fedora 13とUbuntu 9.10と10.04 LTSはしており、LinOTPサーバーのCDをインストールします。そこにあるすべての- 1台のWindows管理クライアント用のインストーラです。
タグ: multi-client capabilty, self service portal
Multi-client capability: by supporting multiple SQL, LDAP, and flat file instances and grouping those UserIdResolvers to realms, flexible authentication scenarios are now possible). A Self Service portal. A new token type: Simple Pass. Enrolling eToken NG OTP now allows setting a manual or a random password. The management client now writes log files. API documentation has been added. There are packages Fedora 13 and Ubuntu 9.10 and 10.04 LTS, and an install CD for the LinOTP server. There is an all-in-one Windows installer for the management client.
