OTP Token Generators¶
El módulo OTP Token Generators declara los generadores de contraseñas de un solo uso ofrecidos a los usuarios cuando se autentican. Cada entrada elige un OTP Type — el canal de envío y el proveedor — y rellena los parámetros de conexión del servicio correspondiente.
Esta página está destinada a un administrador que prepara la infraestructura OTP de la organización. Para que un token se utilice realmente al iniciar sesión, debe asociarse después a un authentication domain.
Lista de tokens OTP¶
El módulo se abre en una cuadrícula paginada de los tokens declarados.
| Columna | Descripción |
|---|---|
| Name | Nombre del token, precedido del icono OTP. |
| Type | Tipo de OTP elegido en la creación. |
| Description | Descripción libre introducida en la creación. |
Acciones de la barra de herramientas:
| Acción | Descripción |
|---|---|
| + (añadir) | Abre la ventana Add OTP token. |
| Edit | Abre la ventana Edit OTP token del token seleccionado, también con un doble clic. Activado en selección simple. |
| × (eliminar) | Elimina los tokens seleccionados tras confirmación. Se admite la selección múltiple. |
| Search | Filtra por subcadena. |
| Pagination | 15, 25 o 50 filas por página. |
Los 21 tipos de OTP disponibles¶
La lista OTP Type, cuya indicación dice Choose an OTP manager, ofrece 21 entradas. Su etiqueta indica el canal y después el proveedor: SMTP significa un SMS entregado al operador por correo electrónico, HTTP o HTTPS un SMS entregado por llamada web.
| OTP Type | Canal | Sección de parámetros |
|---|---|---|
| OTP - email | Correo electrónico | Mail subject |
| TOTP (Google authenticator, FreeOTP, ...) | Aplicación de autenticación | véase la pestaña TOTP |
| OTP - Radius | Servidor Radius | véase la pestaña Radius |
| OTP - SMS (SMTP: OVH) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (SMTP: Orange) | SMS por correo electrónico | ningún campo específico |
| OTP - SMS (SMTP: SFR) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (SMTP: esendex) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (SMTP: LeSMS) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (SMTP: smsenvoi) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (SMTP: Clever SMS) | SMS por correo electrónico | véase la pestaña SMS por correo electrónico |
| OTP - SMS (HTTP: OVH) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: Orange) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: SFR) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: esendex) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTP(s): smsenvoi) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTP: SmsBox) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTP: LeSMS) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: CallR) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTP: envoyerSMS) | SMS por llamada web | véase la pestaña SMS por llamada web |
| OTP - SMS (HTTPS: MiPih) | SMS por llamada web | véase la pestaña SMS por llamada web |
El tipo determina qué secciones aparecen
Elegir un tipo recompone el formulario: aparece la sección propia del proveedor y las demás desaparecen. Tres reglas rigen el resto:
- el bloque genérico (sección 3.2) aparece en todos los tipos excepto TOTP y Radius;
- el bloque Authentication through a site (sección 3.3) aparece en los tipos por llamada web y en Radius;
- el bloque de envío por correo electrónico (sección 3.4) aparece en los tipos por correo electrónico y en TOTP.
Añadir un token OTP¶
Campos comunes¶
| Campo | Descripción |
|---|---|
| OTP Type | Obligatorio. Véase la sección 2. No puede cambiarse una vez guardado. |
| Name | Obligatorio, 50 caracteres como máximo. Caracteres permitidos: letras sin acento, cifras, é, è, à, ô, â, paréntesis, espacio, -, /, . y _. |
| Description | Texto libre. |
Bloque genérico¶
Se muestra en todos los tipos excepto TOTP y Radius, que producen su código de otra manera.
| Campo | Descripción |
|---|---|
| OTP usable characters | Alfabeto utilizado para sortear el código. abcdefghijklmnopqrstuvwxyz de forma predeterminada, 5 caracteres como mínimo. |
| OTP Length | Número de caracteres del código. Mínimo 4, predeterminado 8. |
| Validity period of a token (seconds) | Mínimo 15, predeterminado 900. |
| Number of sent authentication tokens | Contador de solo lectura. El botón Reset lo devuelve a cero en el servidor. |
| Message before the OTP | Texto que precede al código en el mensaje. Your password is: de forma predeterminada. El campo existe dos veces con la misma etiqueta: uno para los tipos por correo electrónico, otro para todos los demás; solo se muestra el que corresponde al tipo elegido. |
Enrutamiento a través de un sitio¶
| Campo | Descripción |
|---|---|
| Authentication through a site | Marcado de forma predeterminada. Hace que las llamadas al proveedor salgan de un sitio determinado. |
| (lista de sitios) | Obligatoria si la casilla está marcada. |
Envío por correo electrónico¶
| Campo | Descripción |
|---|---|
| SMTP sender | Dirección del remitente, comprobada como dirección de correo electrónico. Este campo no aparece en el tipo OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obligatorio. Servidor declarado en el módulo SMTP servers. |
En TOTP, estos dos campos empiezan inactivos
Con el tipo TOTP, SMTP sender y SMTP server permanecen desactivados hasta que se marca la opción Send generated keys by e-mail. Rellenarlos no es por tanto un requisito previo: es esa opción la que los desbloquea.
Parámetros propios de cada tipo¶
| Campo | Descripción |
|---|---|
| Expiration Time | Periodo de validez de un código, en segundos. 30 de forma predeterminada. |
| Number of digits | Longitud del código. La lista solo ofrece el valor 6. |
| Key size (bits) | 64, 32 o 16. 32 de forma predeterminada. |
| Read the secret key in a user attribute (LDAP domain) | La clave secreta se lee de un atributo de la cuenta en lugar de generarse. Desbloquea el campo siguiente. |
| User attribute containing the secret key | Nombre del atributo. secretKey de forma predeterminada. |
| Display a QR Code on the user portal | El usuario registra su aplicación fotografiando un código QR. |
| Send generated keys by e-mail | La clave se envía por correo electrónico. Desbloquea los dos campos siguientes y la sección 3.4. |
| Message before the OTP | Texto del mensaje de entrega de la clave. |
| Mail subject | Asunto de ese mensaje. |
Una exclusión, no tres
Marcar Display a QR Code on the user portal o Send generated keys by e-mail desmarca y desactiva la lectura desde un atributo de usuario — una clave no puede a la vez imponerse desde el directorio y generarse por la plataforma. El código QR y el envío por correo electrónico, en cambio, pueden conservarse juntos: son dos maneras de entregar la misma clave generada.
Este tipo es el que sustituye al antiguo token SecurID: la consola lo muestra ahora como OTP - Radius.
| Campo | Descripción |
|---|---|
| Server | Obligatorio. Servidor Radius principal. |
| Secondary server | Servidor de respaldo. Opcional. |
| Port | Obligatorio. 1812 de forma predeterminada. |
| Timeout (seconds) | Obligatorio. Tiempo de espera de una respuesta. 10 de forma predeterminada. |
| Retries number | Obligatorio. 2 de forma predeterminada. |
| Shared secret | Obligatorio. Secreto compartido con el servidor Radius. |
| Push mode | El usuario confirma el inicio de sesión desde su aplicación en lugar de escribir un código. |
| NAS IP address | Obligatorio, en formato IPv4 estricto. Dirección declarada en el servidor Radius. |
| Tipo | Campos propios |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (con el prefijo +33), SMS Class (de 0 a 3, 1 de forma predeterminada). |
| OTP - SMS (SMTP: Orange) | Ningún campo propio: solo se aplican los bloques genérico y de envío por correo electrónico. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD de forma predeterminada, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (marcado de forma predeterminada). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Los dos últimos se excluyen: marcar el número en el destinatario desbloquea el dominio y desactiva el identificador de cliente. |
| Tipo | Campos propios |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal de forma predeterminada, High), No stop clause (marcado de forma predeterminada), OVH Account Sender, Phone Prefix (33 de forma predeterminada). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD de forma predeterminada, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (marcado de forma predeterminada). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Pulse Validate para guardar.
Modificar un token OTP¶
Seleccione un token y pulse el icono Properties, o haga doble clic en la fila. La ventana Edit OTP token ofrece los mismos campos, y el OTP Type pasa a ser de solo lectura: cambiar de canal implica crear otro token.
Eliminar un token OTP¶
Seleccione uno o varios tokens y pulse el botón ×. Se solicita una confirmación. Se admite la selección múltiple.
Compruebe los dominios antes de eliminar
Eliminar un token no desvincula los dominios de autenticación que lo utilizan. Compruebe antes las configuraciones correspondientes.