Hyppää sisältöön

OTP Token Generators

OTP Token Generators -moduulissa määritellään kertakäyttöisten salasanojen generaattorit, joita käyttäjille tarjotaan todennuksen yhteydessä. Jokainen merkintä valitsee OTP Type -arvon — toimitustavan ja palveluntarjoajan — ja täyttää vastaavan palvelun yhteysasetukset.

Tämä sivu on tarkoitettu järjestelmänvalvojalle, joka valmistelee organisaation OTP-infrastruktuuria. Jotta tokenia todella käytetään kirjautumisessa, se on sen jälkeen liitettävä authentication domain -alueeseen.


OTP-tokenien luettelo

Moduuli avautuu sivutettuun taulukkoon määritellyistä tokeneista.

Sarake Kuvaus
Name Tokenin nimi, jonka edessä on OTP-kuvake.
Type Luonnin yhteydessä valittu OTP-tyyppi.
Description Luonnin yhteydessä kirjoitettu vapaa kuvaus.

Työkalupalkin toiminnot:

Toiminto Kuvaus
+ (Lisää) Avaa Add OTP token -ikkunan.
Edit Avaa Edit OTP token -ikkunan valitulle tokenille, myös kaksoisnapsautuksella. Käytettävissä yhden kohteen valinnassa.
× (Poista) Poistaa valitut tokenit vahvistuksen jälkeen. Monivalinta on tuettu.
Search Suodattaa osamerkkijonon perusteella.
Pagination 15, 25 tai 50 riviä sivulla.

21 käytettävissä olevaa OTP-tyyppiä

OTP Type -luettelo, jonka vihje on Choose an OTP manager, tarjoaa 21 merkintää. Niiden nimi kertoo ensin toimitustavan ja sitten palveluntarjoajan: SMTP tarkoittaa tekstiviestiä, joka luovutetaan operaattorille sähköpostilla, HTTP tai HTTPS tekstiviestiä, joka luovutetaan verkkokutsulla.

OTP Type Kanava Asetusosio
OTP - email Sähköposti Mail subject
TOTP (Google authenticator, FreeOTP, ...) Todennussovellus katso TOTP -välilehti
OTP - Radius Radius-palvelin katso Radius -välilehti
OTP - SMS (SMTP: OVH) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (SMTP: Orange) Tekstiviesti sähköpostilla ei omaa kenttää
OTP - SMS (SMTP: SFR) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (SMTP: esendex) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (SMTP: LeSMS) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (SMTP: smsenvoi) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (SMTP: Clever SMS) Tekstiviesti sähköpostilla katso SMS by email -välilehti
OTP - SMS (HTTP: OVH) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: Orange) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: Orange Light CEO) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: SFR) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: esendex) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTP(s): smsenvoi) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTP: SmsBox) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTP: LeSMS) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: CallR) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTP: envoyerSMS) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti
OTP - SMS (HTTPS: MiPih) Tekstiviesti verkkokutsulla katso SMS by web call -välilehti

Tyyppi ratkaisee, mitkä osiot näkyvät

Tyypin valitseminen kokoaa lomakkeen uudelleen: kyseisen palveluntarjoajan osio ilmestyy ja muut katoavat. Loppua ohjaavat kolme sääntöä:

  • yleinen lohko (osio Yleinen lohko) näkyy kaikilla tyypeillä paitsi TOTP ja Radius;
  • Authentication through a site -lohko (osio Ohjaus site-kohteen kautta) näkyy verkkokutsun tyypeillä ja Radius-tyypillä;
  • sähköpostitoimituksen lohko (osio Sähköpostitoimitus) näkyy sähköpostin tyypeillä ja TOTP-tyypillä.

OTP-tokenin lisääminen

Yhteiset kentät

Kenttä Kuvaus
OTP Type Pakollinen. Katso osio 21 käytettävissä olevaa OTP-tyyppiä. Ei muutettavissa tallennuksen jälkeen.
Name Pakollinen, enintään 50 merkkiä. Sallitut merkit: aksentittomat kirjaimet, numerot, é, è, à, ô, â, sulkeet, välilyönti, -, /, . ja _.
Description Vapaa teksti.

Yleinen lohko

Näytetään kaikilla tyypeillä paitsi TOTP ja Radius, jotka tuottavat koodinsa toisin.

Kenttä Kuvaus
OTP usable characters Aakkosto, josta koodi muodostetaan. Oletuksena abcdefghijklmnopqrstuvwxyz, vähintään 5 merkkiä.
OTP Length Koodin merkkien määrä. Vähintään 4, oletus 8.
Validity period of a token (seconds) Vähintään 15, oletus 900.
Number of sent authentication tokens Laskuri, vain luettava. Reset -painike palauttaa sen nollaan palvelimen puolella.
Message before the OTP Teksti, joka on viestissä koodin edessä. Oletuksena Your password is:. Kenttä on olemassa kaksi kertaa samalla nimellä: yksi sähköpostityypeille, yksi kaikille muille; näytetään vain valittua tyyppiä vastaava.

Ohjaus site-kohteen kautta

Kenttä Kuvaus
Authentication through a site Valittuna oletuksena. Saa palveluntarjoajalle suuntautuvat kutsut lähtemään tietystä site-kohdesta.
(site-kohdeluettelo) Pakollinen, jos valintaruutu on valittu.

Sähköpostitoimitus

Kenttä Kuvaus
SMTP sender Lähettäjän osoite, tarkistetaan sähköpostiosoitteena. Tämä kenttä ei näy tyypillä OTP - SMS (SMTP: smsenvoi).
SMTP server Pakollinen. Palvelin, joka on määritelty SMTP servers -moduulissa.

TOTP:n osalta nämä kaksi kenttää ovat aluksi ei-aktiivisia

TOTP-tyypillä SMTP sender ja SMTP server pysyvät poissa käytöstä, kunnes Send generated keys by e-mail -asetus valitaan. Niiden täyttäminen ei siis ole edellytys: juuri tämä asetus vapauttaa ne.

Tyyppikohtaiset asetukset

Kenttä Kuvaus
Expiration Time Koodin voimassaoloaika sekunteina. Oletuksena 30.
Number of digits Koodin pituus. Luettelo tarjoaa vain arvon 6.
Key size (bits) 64, 32 tai 16. Oletuksena 32.
Read the secret key in a user attribute (LDAP domain) Salainen avain luetaan tilin määritteestä sen sijaan, että se luotaisiin. Vapauttaa seuraavan kentän.
User attribute containing the secret key Määritteen nimi. Oletuksena secretKey.
Display a QR Code on the user portal Käyttäjä ottaa sovelluksensa käyttöön kuvaamalla QR-koodin.
Send generated keys by e-mail Avain lähetetään sähköpostilla. Vapauttaa kaksi seuraavaa kenttää sekä osion Sähköpostitoimitus.
Message before the OTP Sen viestin teksti, jolla avain toimitetaan.
Mail subject Tämän viestin aihe.

Yksi poissulkeva sääntö, ei kolme

Display a QR Code on the user portal - tai Send generated keys by e-mail -asetuksen valitseminen poistaa valinnan käyttäjän määritteestä lukemisesta ja estää sen — avainta ei voi samaan aikaan sanella hakemistosta ja luoda alustalla. QR-koodi ja sähköpostitoimitus sen sijaan voidaan pitää yhdessä: ne ovat kaksi tapaa luovuttaa sama luotu avain.

Tämä tyyppi korvaa aiemman SecurID-tokenin: konsoli näyttää sen nyt nimellä OTP - Radius.

Kenttä Kuvaus
Server Pakollinen. Ensisijainen Radius-palvelin.
Secondary server Varapalvelin. Valinnainen.
Port Pakollinen. Oletuksena 1812.
Timeout (seconds) Pakollinen. Vastauksen odotusaika. Oletuksena 10.
Retries number Pakollinen. Oletuksena 2.
Shared secret Pakollinen. Radius-palvelimen kanssa jaettu salaisuus.
Push mode Käyttäjä vahvistaa kirjautumisen sovelluksessaan sen sijaan, että kirjoittaisi koodin.
NAS IP address Pakollinen, tiukassa IPv4-muodossa. Osoite, joka on määritelty Radius-palvelimen puolella.
Tyyppi Omat kentät
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (etuliitteellä +33), SMS Class (0–3, oletuksena 1).
OTP - SMS (SMTP: Orange) Ei omaa kenttää: vain yleinen lohko ja sähköpostitoimituksen lohko pätevät.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, oletuksena STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (valittuna oletuksena).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Kaksi viimeistä sulkevat toisensa pois: numeron valitseminen vastaanottajaan vapauttaa alueen ja estää asiakastunnuksen.
Tyyppi Omat kentät
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, oletuksena Normal, High), No stop clause (valittuna oletuksena), OVH Account Sender, Phone Prefix (oletuksena 33).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, oletuksena STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (valittuna oletuksena).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Napsauta Validate tallentaaksesi.


OTP-tokenin muokkaaminen

Valitse token ja napsauta Properties -kuvaketta tai kaksoisnapsauta riviä. Edit OTP token -ikkunassa on samat kentät, mutta OTP Type muuttuu vain luettavaksi: kanavan vaihtaminen tarkoittaa toisen tokenin luomista.


OTP-tokenin poistaminen

Valitse yksi tai useampi token ja napsauta × -painiketta. Vahvistusta pyydetään. Monivalinta on tuettu.

Tarkista alueet ennen poistamista

Tokenin poistaminen ei irrota sitä käyttäviä todennusalueita. Tarkista vastaavat määritykset ensin.