RE: Jetspeed portal - MFA implementation
Dnyaneshwar Dabhade <[email protected]> Tue, 5 Dec 2017 12:05:24 +0000
| Newsgroups | gmane.comp.jakarta.jetspeed.devel |
|---|---|
| Message-ID | <BM1PR01MB01803D056E7C9798D8431B66EE3D0@BM1PR01MB0180.INDPRD01.PROD.OUTLOOK.COM> |
Thanks David for your inputs. I am looking for extra authentication feature along with existing Jetspeed = authentication. Immediately after user logs into portal, and before he can access any othe= r portal functionality, he should be asked to verify his identity by enteri= ng code (One Time Code) sent over registered email or phone number using so= me mechanism like SMS or email gateway. One successful then only user is allowed to access portal feature. This is required as part of Multi Factor Authentication. Thanks Dnyaneshwar -----Original Message----- From: DavidSeanTaylor [mailto:[email protected]] Sent: Tuesday, December 05, 2017 1:15 AM To: Jetspeed Developers List <[email protected]> Subject: Re: Jetspeed portal - MFA implementation I have not tried this, but I suggest that to support a One Time Password fe= ature, Step 2 would have to additionally do something like: pwc.setExpirationDate(); pwc.setExpired(); > On Dec 4, 2017, at 7:16 AM, Dnyaneshwar Dabhade <dnyaneshwar.Dabhade@maje= sco.com> wrote: > > Team, > Is there any Portlet or feature available with Jetspeed portal. I am look= ing to see if we can send OTP and use user's email id for 2 step authentica= tion. > > Thanks > Dnyaneshwar > > -----Original Message----- > From: DavidSeanTaylor [mailto:[email protected] <mailto:david@bluesun= rise.com>] > Sent: Friday, December 01, 2017 9:51 PM > To: Jetspeed Developers List <[email protected] <mailto:jet= [email protected]>> > Subject: Re: Jetspeed portal - MFA implementation > > The MFA Portlet is documented here: > > https://portals.apache.org/jetspeed-2/applications/mfa.html <https://port= als.apache.org/jetspeed-2/applications/mfa.html> <https://portals.apache.or= g/jetspeed-2/applications/mfa.html <https://portals.apache.org/jetspeed-2/a= pplications/mfa.html>> > > there is one portlet, MFALogin, included in the j2-admin app > >> On Dec 1, 2017, at 5:10 AM, Dnyaneshwar Dabhade <dnyaneshwar.Dabhade@maj= esco.com> wrote: >> >> Hello Team, >> >> I am trying to implement and enable Multi Factor Authentication in our J= etspeed Portal. I see some folders in j2-admin related to MFA. >> Let us know if anyone have experience of implementing it. We are using t= he Jetspeed version 2.3.0. >> Your help is really appreciated. >> >> Thanks >> Dnyaneshwar >> >> CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY ATTAC= HMENTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN CONFIDENTIA= L AND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED FROM DISCLOSUR= E. IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE OR THEIR AGENT, OR= IF THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, PLEASE IMMEDIATELY ALE= RT THE SENDER BY REPLY EMAIL AND THEN DELETE THIS MESSAGE AND ANY ATTACHMEN= TS. IF YOU ARE NOT THE INTENDED RECIPIENT, YOU ARE HEREBY NOTIFIED THAT ANY= USE, DISSEMINATION, COPYING, OR STORAGE OF THIS MESSAGE OR ITS ATTACHMENTS= IS STRICTLY PROHIBITED. > > CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY ATTACH= MENTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN CONFIDENTIAL= AND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED FROM DISCLOSURE= . IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE OR THEIR AGENT, OR = IF THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, PLEASE IMMEDIATELY ALER= T THE SENDER BY REPLY EMAIL AND THEN DELETE THIS MESSAGE AND ANY ATTACHMENT= S. IF YOU ARE NOT THE INTENDED RECIPIENT, YOU ARE HEREBY NOTIFIED THAT ANY = USE, DISSEMINATION, COPYING, OR STORAGE OF THIS MESSAGE OR ITS ATTACHMENTS = IS STRICTLY PROHIBITED. > > --------------------------------------------------------------------- > To unsubscribe, e-mail: [email protected] <mail= to:[email protected]> > For additional commands, e-mail: [email protected] <ma= ilto:[email protected]> CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY ATTACHME= NTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN CONFIDENTIAL A= ND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED FROM DISCLOSURE. = IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE OR THEIR AGENT, OR IF= THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, PLEASE IMMEDIATELY ALERT = THE SENDER BY REPLY EMAIL AND THEN DELETE THIS MESSAGE AND ANY ATTACHMENTS.= IF YOU ARE NOT THE INTENDED RECIPIENT, YOU ARE HEREBY NOTIFIED THAT ANY US= E, DISSEMINATION, COPYING, OR STORAGE OF THIS MESSAGE OR ITS ATTACHMENTS IS= STRICTLY PROHIBITED.