Коротка версія
Я почав вивчати використання FreeRADIUS із службою доступу до мережевої політики Windows (NPS), оскільки у нас змішане середовище Windows / Linux (і тому, що YubiRADIUS більше не підтримується). FreeRADUIS буде використовуватися для прив’язки YubiKey до AD Auth разом.
У своїх пошуках я знайшов пару невільних ресурсів, таких як WiKID Systems і AuthLite для роботи з двофакторними Yubikeys (посилання нижче). Там, на думку, є спосіб наблизитись до вбудованих служб Windows (за допомогою мережевої політики та служб доступу (NPS)), які я використовував як основу для своєї роботи FreeRADIUS.
Ось підручник для отримання NPS в роботі з WiKD
http://www.techworld.com/tutorial/security/configuring-nps-2012-for-two-factor-authentication-3223170/
Ця URL описує, як змусити його працювати з AuthLite
https://www.tachyondynamics.com/yubikey-and-windows-domain-2-factor-authentication/
Обидві реалізації, схоже, хочуть, щоб якась форма сервера RADIUS проходила вздовж auth другого фактора. Принаймні, це моє розуміння.
Додатково: якщо ви шукаєте "2-факторний юбікей Windows Server 2016" або подібне, ви можете знайти більше.
Сподіваюся, це допомагає!