privacyidea/simplesamlphp-module-privacyidea

将多因素认证添加到simpleSAMLphp。第二因素由privacyIDEA管理。


README

此模块向simplesSAMLphp添加了灵活的企业级多因素认证。

它使simpleSAMLphp能够对运行在您网络中的privacyIDEA服务器执行MFA。用户可以使用正常的OTP令牌、挑战响应令牌(如电子邮件、短信和PUSH)或使用WebAuthn设备进行身份验证。目前不支持TiQR。

安装

建议使用composer安装此软件包。在您的saml根目录中,请在终端中执行以下命令

composer require privacyidea/simplesamlphp-module-privacyidea

配置

请参阅文档

自定义

要自定义模块,您可以编辑`public/assets/css/pi-main.css`。

日志记录

可以使用`journalctl -f`读取saml日志。如果您遇到的问题没有记录为错误,请通过编辑`{samlDir}/config/config.php`将simpleSAMLphp的日志级别设置为调试。搜索`logging.level`并将其设置为`SimpleSAML\Logger::DEBUG`。或者,可以检查apache错误日志以查找错误。它位于`/var/log/apache2/error.log`。