
¿Hay alguna forma de utilizar Vault para crear una OTP para iniciar sesión en el escritorio remoto de Windows?
¿O existen alternativas mejores para crear una OTP como administrador y enviarla al usuario para que inicie sesión?
Respuesta1
Un poco tarde para la pregunta, pero creo que lo más parecido a su requisito es:https://github.com/scarolan/painless-password-rotation
Utilice un script de Powershell para rotar la contraseña cada x horas y almacenarla en la bóveda. Los usuarios autorizados en Vault pueden solicitar las credenciales.
De esta manera, tendrá un registro de auditoría dentro de Vault sobre quién adquirió las credenciales y un TTL limitado para las credenciales según la rotación anterior.
No es ideal, pero es lo más cercano si realmente necesita que los usuarios realicen RDP en los hosts.