Uso de HarshiCorp Vault para Windows RDP

Uso de HarshiCorp Vault para Windows RDP

¿Hay alguna forma de utilizar Vault para crear una OTP para iniciar sesión en el escritorio remoto de Windows?

¿O existen alternativas mejores para crear una OTP como administrador y enviarla al usuario para que inicie sesión?

Respuesta1

Un poco tarde para la pregunta, pero creo que lo más parecido a su requisito es:https://github.com/scarolan/painless-password-rotation

Utilice un script de Powershell para rotar la contraseña cada x horas y almacenarla en la bóveda. Los usuarios autorizados en Vault pueden solicitar las credenciales.

De esta manera, tendrá un registro de auditoría dentro de Vault sobre quién adquirió las credenciales y un TTL limitado para las credenciales según la rotación anterior.

No es ideal, pero es lo más cercano si realmente necesita que los usuarios realicen RDP en los hosts.

información relacionada