Estoy buscando información sobre cómo integrar U2F (usando YubiKey o dispositivos similares) en un dominio de Windows de Active Directory (será un servidor Windows 2016). Especialmente estoy interesado en asegurar el inicio de sesión de Windows en estaciones de trabajo / servidores para requerir un token U2F como segundo factor (la contraseña solo no debería funcionar en absoluto).
En resumen, el objetivo es que cada autenticación se realice mediante contraseña + token U2F o utilizando tokens kerberos.
Cualquier sugerencia sobre dónde encontrar más información sobre este escenario específico o las lecciones aprendidas sería genial.