Implemented

Double Authentification Bitwarden

avatar

Bonjour,

J'avais créé un ticket car la fonctionnalité pour enregistrer le token 2FA en mémoire ne fonctionnait pas. Vous m'aviez répondu que j'avais la version Vaultwarden et que cette version était différente de la version payante Bitwarden.
J'ai voulu donc ce jour tester avec la version payante de Bitwarden et je suis confronté au même problème, je ne suis pas en mesure de faire fonctionner correctement RDM avec Bitwarden avec de la 2FA active.

C'est un gros problème de sécurité pour nous.

Pouvez-vous m'aider ?

Merci,

All Comments (10)

avatar

Après des tests plus poussé, Voici ce qu'il se passe :

1- Je configure mes paramètres spécifique a l'usager pour utiliser mon compte en utilisant le coffre bitwarden

forum image

2- Je lance une connexion avec OTP actif je me connecte sans le token car il s'en souvient bien
3- Je me déconnecte de mon serveur
4- je retente une connexion sur d'autres serveurs et aléatoirement je rencontre une fois ce message

forum image

5- Après avoir rencontré ce message je perds absolument toutes mes préférences Usagers

forum image

Et donc je ne suis plus en mesure de me connecter.

Deux questions :

1- Pourquoi je perds tous mes paramètres
2- Pourquoi ce message d'erreur d'authentification intervient sur le coffre Bitwarden avec OTP actif alors que les identifiants sont bons

Merci,

avatar

Bonjour,

Merci de nous avoir contacté à ce sujet,

J'ai quelques questions auxquelles vous pourrez, je l'espère, répondre.

  • Quelle version de RDM utilisez-vous ?
  • Quel type de source de données utilisez-vous ?


Je me demande également si vous avez des journaux concernant cette erreur sous "Aide" -> "Journaux des applications" ?

Faites-moi savoir,

Cordialement,

Samuel Dery

avatar

Bonjour,

Pour les réponses :

  • La dernière version : 2022.2.12.0 64bits
  • Source de donnée Bitwarden pour les mots de passe


pour les logs :

forum image

Merci,

avatar

Si besoin d'une session distante je suis capable de reproduire le problème. J'aimerai trouver une solution rapide pour finaliser mes tests.

Merci,

avatar

Bonjour,

Merci pour votre offre, il y a quelques choses que je voudrais d'abord confirmer.

Pourriez-vous mettre à jour vers la dernière version de RDM 2022.1.14.0 pour voir si vous rencontrez toujours ce problème ?
https://devolutions.net/remote-desktop-manager/home/thankyou/rdmsetup

Je voudrais également confirmer quel "mode d'authentification" vous utilisez dans les "Propriétés" de votre entrée Bitwarden ?

Faites-moi savoir,

Cordialement,

Samuel Dery

avatar

Bonjour,

Je viens de passer la mise a jour, pour le mode de configuration je suis configuré "par courriel".
Je viens de refaire un test et j'ai toujours le problème.

forum image

Par contre j'ai pu trouver le scénario exact pour reproduire le problème.
Cela se produit sur les serveurs ou je substitut les identifiants par des paramètres usager

forum image

Le problème ne se produit pas lorsque le serveur est configuré sans paramètre usager. Si besoin je peux vous montrer le scénario en prise en main.

et donc suite au message d'erreur, j'ai perdu mes paramètres :

forum image

Merci à vous,

avatar

Bonjour,

Merci pour votre réponse détaillée,

Je n'ai pas été en mesure de reproduire le comportement de mon côté jusqu'à présent, j'aimerais confirmer quel type d'entrée a été utilisé dans votre test était-ce une entrée RDP ?

Cela étant dit, comme mentionné lors de notre discussion, nous vous recommandons d'utiliser la méthode d'authentification par clé API. Avez-vous rencontré le problème avec cette méthode depuis notre dernière conversation ?

Faites-moi savoir,

Cordialement,

Samuel Dery

avatar

Bonjour,

Oui il s'agit de session RDP. Je précise que cela n'intervient qu'avec des paramètres spécifique a l'usager.
en terme de configuration pour reproduire le bug :

  • RDM en mode entreprise avec base SQL
  • Bitwarden en version payante
  • Bitwarden configuré avec adresse mail et toujours choisir dans la liste.
  • Des sessions RDP où de base les identifiants ne sont pas renseignés forum image
  • Les paramètres de substitution personnel sont renseignés pour utiliser le coffre bitwarden

forum image

  • test de lancement de plusieurs connexion différente ou les mêmes plusieurs fois.
  • Apparition d'un message d'erreur de problème de communication avec Bitwarden
  • disparition de l'ensemble des paramètres usagers suite a ce message d'erreur


Voila a dispo en prise en main si besoin.

Merci,

avatar

Pour répondre a votre question, pour le moment non avec configuration en API je n'ai pas rencontré de problème.

avatar

Bonjour,

Merci pour votre réponse,

Mes excuses pour le retard, je suis heureux d'apprendre que la méthode API fonctionne pour vous !

J'ai ouvert un ticket à notre département QA concernant le comportement que vous avez rencontré pour voir s'il sont capable de le reproduire,

Je vous tiendrai au courant de toute nouvelle à ce sujet.

Cordialement,

Samuel Dery