如何在Windows 10上实施双因素身份验证?

时间:2017-04-05 00:25:10

标签: windows authentication windows-authentication winlogon credential-providers

一旦用户使用他们的正常凭据登录到Windows,我想与服务器通信,让该服务器向我的手机发送推送通知,并通过确认它是我的手机来完成Windows登录过程。在Windows登录中输入正确的凭据时,我目前仍然坚持要让Windows向我的服务器发送通知。

我已经阅读了很多关于这个主题的文档,但我仍然没有答案。首先,我了解了凭证提供商,但我不相信这是与信用提供商有关的事情,因为信用提供商只有在成功的本地Windows登录时才能看到。即使用户能够使用其本地凭据成功登录,我也希望能够停止登录。我相信cred提供者API不允许这样做。

我已经研究过实现一个subauthentication包,但它们似乎不适用于交互式登录。我查看了Winlogon通知事件,但它们似乎不支持某个Windows版本。

我已经读过可能会使用网络提供商,但是我找不到任何关于这样做的文档或示例。

我知道这是可能的,因为Duo Security已经做到了,我想自己制作。有没有人对我如何进行有任何指导? 感谢

0 个答案:

没有答案