OTP Token Generators¶
Modulet OTP Token Generators erklærer de generatorer af engangsadgangskoder, der tilbydes brugerne, når de autentificerer sig. Hver post vælger en OTP Type — leveringskanalen og udbyderen — og udfylder forbindelsesindstillingerne for den tilhørende tjeneste.
Denne side er rettet mod en administrator, der forbereder organisationens OTP-infrastruktur. For at et token faktisk skal bruges ved login, skal det derefter knyttes til en authentication domain.
Liste over OTP-tokens¶
Modulet åbner med en pagineret tabel over de erklærede tokens.
| Kolonne | Beskrivelse |
|---|---|
| Name | Tokenets navn med OTP-ikonet foran. |
| Type | OTP-type, der er valgt ved oprettelsen. |
| Description | Fri beskrivelse, der er indtastet ved oprettelsen. |
Handlinger i værktøjsbjælken:
| Handling | Beskrivelse |
|---|---|
| + (Tilføj) | Åbner vinduet Add OTP token. |
| Edit | Åbner vinduet Edit OTP token for det valgte token, også ved et dobbeltklik. Aktiv ved et enkelt valg. |
| × (Slet) | Sletter de valgte tokens efter bekræftelse. Multivalg er muligt. |
| Search | Filtrerer efter en delstreng. |
| Pagination | 15, 25 eller 50 rækker pr. side. |
De 21 tilgængelige OTP-typer¶
Listen OTP Type, hvis hjælpetekst lyder Choose an OTP manager, tilbyder 21 poster. Deres betegnelse angiver først kanalen og derefter udbyderen: SMTP betyder en SMS, der overdrages til operatøren via e-mail, HTTP eller HTTPS en SMS, der overdrages via et webkald.
| OTP Type | Kanal | Indstillingsafsnit |
|---|---|---|
| OTP - email | Mail subject | |
| TOTP (Google authenticator, FreeOTP, ...) | Autentificeringsapplikation | se fanen TOTP |
| OTP - Radius | Radius-server | se fanen Radius |
| OTP - SMS (SMTP: OVH) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (SMTP: Orange) | SMS via e-mail | intet særskilt felt |
| OTP - SMS (SMTP: SFR) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (SMTP: esendex) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (SMTP: LeSMS) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (SMTP: smsenvoi) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (SMTP: Clever SMS) | SMS via e-mail | se fanen SMS by email |
| OTP - SMS (HTTP: OVH) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: Orange) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: SFR) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: esendex) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTP(s): smsenvoi) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTP: SmsBox) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTP: LeSMS) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: CallR) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTP: envoyerSMS) | SMS via webkald | se fanen SMS by web call |
| OTP - SMS (HTTPS: MiPih) | SMS via webkald | se fanen SMS by web call |
Typen bestemmer, hvilke afsnit der vises
Valget af en type sætter formularen sammen på ny: udbyderens eget afsnit vises, og de øvrige forsvinder. Tre regler bestemmer resten:
- den generiske blok (afsnittet Generisk blok) vises ved alle typer undtagen TOTP og Radius;
- blokken Authentication through a site (afsnittet Videresendelse via et site) vises ved typerne via webkald og ved Radius;
- blokken til levering via e-mail (afsnittet Levering via e-mail) vises ved typerne via e-mail og ved TOTP.
Tilføj et OTP-token¶
Fælles felter¶
| Felt | Beskrivelse |
|---|---|
| OTP Type | Obligatorisk. Se afsnittet De 21 tilgængelige OTP-typer. Kan ikke ændres, når først den er gemt. |
| Name | Obligatorisk, højst 50 tegn. Tilladte tegn: bogstaver uden accent, cifre, é, è, à, ô, â, parenteser, mellemrum, -, /, . og _. |
| Description | Fri tekst. |
Generisk blok¶
Vises ved alle typer undtagen TOTP og Radius, som frembringer deres kode på anden vis.
| Felt | Beskrivelse |
|---|---|
| OTP usable characters | Alfabet, som koden trækkes fra. abcdefghijklmnopqrstuvwxyz som standard, mindst 5 tegn. |
| OTP Length | Antal tegn i koden. Mindst 4, standard 8. |
| Validity period of a token (seconds) | Mindst 15, standard 900. |
| Number of sent authentication tokens | Skrivebeskyttet tæller. Knappen Reset nulstiller den på serversiden. |
| Message before the OTP | Tekst, der står før koden i meddelelsen. Your password is: som standard. Feltet findes to gange med samme betegnelse: et til typerne via e-mail, et til alle de øvrige; kun det, der passer til den valgte type, vises. |
Videresendelse via et site¶
| Felt | Beskrivelse |
|---|---|
| Authentication through a site | Markeret som standard. Får kaldene til udbyderen til at udgå fra et bestemt site. |
| (liste over sites) | Obligatorisk, hvis afkrydsningsfeltet er markeret. |
Levering via e-mail¶
| Felt | Beskrivelse |
|---|---|
| SMTP sender | Afsenderens adresse, kontrolleres som en e-mailadresse. Dette felt vises ikke for typen OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obligatorisk. Server, der er erklæret i modulet SMTP servers. |
Ved TOTP er disse to felter først inaktive
Ved typen TOTP forbliver SMTP sender og SMTP server deaktiverede, indtil indstillingen Send generated keys by e-mail markeres. At udfylde dem er derfor ikke en forudsætning: det er denne indstilling, der frigiver dem.
Indstillinger, der er egne for typen¶
| Felt | Beskrivelse |
|---|---|
| Expiration Time | En kodes gyldighedsperiode i sekunder. 30 som standard. |
| Number of digits | Kodens længde. Listen tilbyder kun værdien 6. |
| Key size (bits) | 64, 32 eller 16. 32 som standard. |
| Read the secret key in a user attribute (LDAP domain) | Den hemmelige nøgle læses fra en attribut på kontoen i stedet for at blive genereret. Frigiver det næste felt. |
| User attribute containing the secret key | Attributtens navn. secretKey som standard. |
| Display a QR Code on the user portal | Brugeren tilmelder sin applikation ved at fotografere en QR-kode. |
| Send generated keys by e-mail | Nøglen sendes via e-mail. Frigiver de to næste felter samt afsnittet Levering via e-mail. |
| Message before the OTP | Teksten i den meddelelse, nøglen leveres med. |
| Mail subject | Emnet for denne meddelelse. |
Én udelukkelsesregel, ikke tre
Markeres Display a QR Code on the user portal eller Send generated keys by e-mail, fjernes markeringen for læsning fra en brugerattribut, og den deaktiveres — en nøgle kan ikke både være pålagt af kataloget og genereret af platformen. QR-koden og leveringen via e-mail kan derimod beholdes samtidig: de er to måder at overdrage den samme genererede nøgle på.
Denne type er den, der erstatter det tidligere SecurID-token: konsollen viser den nu som OTP - Radius.
| Felt | Beskrivelse |
|---|---|
| Server | Obligatorisk. Primær Radius-server. |
| Secondary server | Reserveserver. Valgfri. |
| Port | Obligatorisk. 1812 som standard. |
| Timeout (seconds) | Obligatorisk. Ventetid på et svar. 10 som standard. |
| Retries number | Obligatorisk. 2 som standard. |
| Shared secret | Obligatorisk. Hemmelighed, der deles med Radius-serveren. |
| Push mode | Brugeren bekræfter logon fra sin applikation i stedet for at indtaste en kode. |
| NAS IP address | Obligatorisk, i strengt IPv4-format. Adresse, der er erklæret på Radius-serveren. |
| Type | Egne felter |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (med præfikset +33), SMS Class (0 til 3, 1 som standard). |
| OTP - SMS (SMTP: Orange) | Intet eget felt: kun den generiske blok og blokken til levering via e-mail gælder. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (markeret som standard). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De to sidste udelukker hinanden: markeres nummeret i modtageren, frigives domænet, og klient-id'et deaktiveres. |
| Type | Egne felter |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal som standard, High), No stop clause (markeret som standard), OVH Account Sender, Phone Prefix (33 som standard). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (markeret som standard). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Klik på Validate for at gemme.
Rediger et OTP-token¶
Vælg et token, og klik på ikonet Properties, eller dobbeltklik på rækken. Vinduet Edit OTP token tilbyder de samme felter, hvor OTP Type bliver skrivebeskyttet: at skifte kanal betyder at oprette et andet token.
Slet et OTP-token¶
Vælg et eller flere tokens, og klik på knappen ×. Der anmodes om en bekræftelse. Multivalg er muligt.
Kontrollér domænerne før sletningen
Sletning af et token frakobler ikke de autentifikationsdomæner, der bruger det. Kontrollér de tilsvarende konfigurationer først.