Re: Jetspeed portal - MFA implementation
DavidSeanTaylor <[email protected]> Tue, 5 Dec 2017 09:09:11 -0800
| Newsgroups | gmane.comp.jakarta.jetspeed.devel |
|---|---|
| Message-ID | <[email protected]> |
--Apple-Mail=_AF1DF46D-CC1C-4E01-A998-309EEB3F0082 Content-Transfer-Encoding: quoted-printable Content-Type: text/plain; charset=us-ascii Jetspeed can send emails via the = org.apache.jetspeed.administration.PortalAdministration API Apache Camel might be a good solution for SMS: http://camel.apache.org/smpp.html > On Dec 5, 2017, at 4:05 AM, Dnyaneshwar Dabhade = <[email protected]> wrote: >=20 > Thanks David for your inputs. >=20 > I am looking for extra authentication feature along with existing = Jetspeed authentication. >=20 > Immediately after user logs into portal, and before he can access any = other portal functionality, he should be asked to verify his identity by = entering code (One Time Code) sent over registered email or phone number = using some mechanism like SMS or email gateway. > One successful then only user is allowed to access portal feature. >=20 > This is required as part of Multi Factor Authentication. >=20 > Thanks > Dnyaneshwar >=20 > -----Original Message----- > From: DavidSeanTaylor [mailto:[email protected]] > Sent: Tuesday, December 05, 2017 1:15 AM > To: Jetspeed Developers List <[email protected]> > Subject: Re: Jetspeed portal - MFA implementation >=20 > I have not tried this, but I suggest that to support a One Time = Password feature, Step 2 would have to additionally do something like: >=20 > pwc.setExpirationDate(); > pwc.setExpired(); >=20 >> On Dec 4, 2017, at 7:16 AM, Dnyaneshwar Dabhade = <[email protected]> wrote: >>=20 >> Team, >> Is there any Portlet or feature available with Jetspeed portal. I am = looking to see if we can send OTP and use user's email id for 2 step = authentication. >>=20 >> Thanks >> Dnyaneshwar >>=20 >> -----Original Message----- >> From: DavidSeanTaylor [mailto:[email protected] = <mailto:[email protected]>] >> Sent: Friday, December 01, 2017 9:51 PM >> To: Jetspeed Developers List <[email protected] = <mailto:[email protected]>> >> Subject: Re: Jetspeed portal - MFA implementation >>=20 >> The MFA Portlet is documented here: >>=20 >> https://portals.apache.org/jetspeed-2/applications/mfa.html = <https://portals.apache.org/jetspeed-2/applications/mfa.html> = <https://portals.apache.org/jetspeed-2/applications/mfa.html = <https://portals.apache.org/jetspeed-2/applications/mfa.html>> >>=20 >> there is one portlet, MFALogin, included in the j2-admin app >>=20 >>> On Dec 1, 2017, at 5:10 AM, Dnyaneshwar Dabhade = <[email protected]> wrote: >>>=20 >>> Hello Team, >>>=20 >>> I am trying to implement and enable Multi Factor Authentication in = our Jetspeed Portal. I see some folders in j2-admin related to MFA. >>> Let us know if anyone have experience of implementing it. We are = using the Jetspeed version 2.3.0. >>> Your help is really appreciated. >>>=20 >>> Thanks >>> Dnyaneshwar >>>=20 >>> CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY = ATTACHMENTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN = CONFIDENTIAL AND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED = FROM DISCLOSURE. IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE = OR THEIR AGENT, OR IF THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, = PLEASE IMMEDIATELY ALERT THE SENDER BY REPLY EMAIL AND THEN DELETE THIS = MESSAGE AND ANY ATTACHMENTS. IF YOU ARE NOT THE INTENDED RECIPIENT, YOU = ARE HEREBY NOTIFIED THAT ANY USE, DISSEMINATION, COPYING, OR STORAGE OF = THIS MESSAGE OR ITS ATTACHMENTS IS STRICTLY PROHIBITED. >>=20 >> CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY = ATTACHMENTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN = CONFIDENTIAL AND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED = FROM DISCLOSURE. IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE = OR THEIR AGENT, OR IF THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, = PLEASE IMMEDIATELY ALERT THE SENDER BY REPLY EMAIL AND THEN DELETE THIS = MESSAGE AND ANY ATTACHMENTS. IF YOU ARE NOT THE INTENDED RECIPIENT, YOU = ARE HEREBY NOTIFIED THAT ANY USE, DISSEMINATION, COPYING, OR STORAGE OF = THIS MESSAGE OR ITS ATTACHMENTS IS STRICTLY PROHIBITED. >>=20 >> --------------------------------------------------------------------- >> To unsubscribe, e-mail: [email protected] = <mailto:[email protected]> >> For additional commands, e-mail: [email protected] = <mailto:[email protected]> > CONFIDENTIALITY NOTICE: THE CONTENTS OF THIS EMAIL MESSAGE AND ANY = ATTACHMENTS ARE INTENDED SOLELY FOR THE ADDRESSEE(S) AND MAY CONTAIN = CONFIDENTIAL AND/OR PRIVILEGED INFORMATION AND MAY BE LEGALLY PROTECTED = FROM DISCLOSURE. IF YOU ARE NOT THE INTENDED RECIPIENT OF THIS MESSAGE = OR THEIR AGENT, OR IF THIS MESSAGE HAS BEEN ADDRESSED TO YOU IN ERROR, = PLEASE IMMEDIATELY ALERT THE SENDER BY REPLY EMAIL AND THEN DELETE THIS = MESSAGE AND ANY ATTACHMENTS. IF YOU ARE NOT THE INTENDED RECIPIENT, YOU = ARE HEREBY NOTIFIED THAT ANY USE, DISSEMINATION, COPYING, OR STORAGE OF = THIS MESSAGE OR ITS ATTACHMENTS IS STRICTLY PROHIBITED. >=20 > --------------------------------------------------------------------- > To unsubscribe, e-mail: [email protected] > For additional commands, e-mail: [email protected] --Apple-Mail=_AF1DF46D-CC1C-4E01-A998-309EEB3F0082--