ESUP-OTP
Plateforme de gestion de mot de passe à usage unique
- Alex Bouskine - Université de La Rochelle
- Aymar ANLI- Université de Paris1
Authentification renforcée par un ou plusieurs facteurs supplémentaires
Mot de passe valide qu'une seule fois ou pendant une courte période
Application Web CASifiée
Interface de réglage des préférences utilisateurs de l'API
Interface d'administration de l'API
API REST
Plusieurs méthodes de génération de codes
Plusieurs moyens de transport
Overlay CAS
Implémente deux handlers spécifiques en 4.0 et 4.2
Implémente un provider MFA spécifique en 5
/* fichier pom.xml */ 〈dependency〉 〈groupId〉org.apereo.cas〈/groupId〉 〈artifactId〉cas-server-support-gauth〈/artifactId〉 〈version〉${cas.version}〈/version〉 〈/dependency〉
/* fichier AllServicesMFAExample.json */ { "@class" : "org.apereo.cas.services.RegexRegisteredService", "serviceId" : "^(https|imaps|http)://.*", "id": 10000004, "multifactorPolicy" : { "@class" : "org.apereo.cas.services.DefaultRegisteredServiceMultifactorPolicy", "multifactorAuthenticationProviders" : [ "java.util.LinkedHashSet", [ "mfa-esupotp" ] ] } }
Première utilisation envisagée par l’Université Paris 1 pour renforcer l’authentification au WebVPN
Utiliser ESUP-OTP comme alternative au système de base (login+mot de passe)