Vai al contenuto

OTP Token Generators

Il modulo OTP Token Generators dichiara i generatori di password monouso proposti agli utenti al momento dell'autenticazione. Ogni voce sceglie un OTP Type — il canale di invio e il provider — e compila le impostazioni di connessione del servizio corrispondente.

Questa pagina è destinata a un amministratore che prepara l'infrastruttura OTP dell'organizzazione. Perché un token sia effettivamente utilizzato all'accesso, deve poi essere associato a un authentication domain.


Elenco dei token OTP

Il modulo si apre su una griglia paginata dei token dichiarati.

Colonna Descrizione
Name Nome del token, preceduto dall'icona OTP.
Type Tipo di OTP scelto alla creazione.
Description Descrizione libera immessa alla creazione.

Azioni della barra degli strumenti:

Azione Descrizione
+ (aggiungi) Apre la finestra Add OTP token.
Edit Apre la finestra Edit OTP token del token selezionato, anche con un doppio clic. Abilitato in caso di selezione singola.
× (elimina) Elimina i token selezionati previa conferma. È supportata la selezione multipla.
Search Filtra per sottostringa.
Paginazione 15, 25 o 50 righe per pagina.

I 21 tipi di OTP disponibili

L'elenco OTP Type, la cui indicazione è Choose an OTP manager, propone 21 voci. La loro etichetta indica il canale e poi il provider: SMTP significa un SMS consegnato all'operatore via e-mail, HTTP o HTTPS un SMS consegnato tramite chiamata web.

OTP Type Canale Sezione delle impostazioni
OTP - email E-mail Mail subject
TOTP (Google authenticator, FreeOTP, ...) Applicazione di autenticazione vedere la scheda TOTP
OTP - Radius Server Radius vedere la scheda Radius
OTP - SMS (SMTP: OVH) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (SMTP: Orange) SMS via e-mail nessun campo specifico
OTP - SMS (SMTP: SFR) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (SMTP: esendex) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (SMTP: LeSMS) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (SMTP: smsenvoi) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (SMTP: Clever SMS) SMS via e-mail vedere la scheda SMS by email
OTP - SMS (HTTP: OVH) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: Orange) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: Orange Light CEO) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: SFR) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: esendex) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTP(s): smsenvoi) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTP: SmsBox) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTP: LeSMS) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: CallR) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTP: envoyerSMS) SMS tramite chiamata web vedere la scheda SMS by web call
OTP - SMS (HTTPS: MiPih) SMS tramite chiamata web vedere la scheda SMS by web call

Il tipo determina quali sezioni compaiono

La scelta di un tipo ricompone la maschera: compare la sezione propria del provider e le altre scompaiono. Tre regole governano il resto:

  • il blocco generico (sezione Blocco generico) compare per tutti i tipi tranne TOTP e Radius;
  • il blocco Authentication through a site (sezione Instradamento tramite un sito) compare per i tipi tramite chiamata web e per Radius;
  • il blocco di invio via e-mail (sezione Invio via e-mail) compare per i tipi tramite e-mail e per TOTP.

Aggiungere un token OTP

Campi comuni

Campo Descrizione
OTP Type Obbligatorio. Vedere la sezione I 21 tipi di OTP disponibili. Non può essere modificato una volta salvato.
Name Obbligatorio, 50 caratteri al massimo. Caratteri consentiti: lettere senza accento, cifre, é, è, à, ô, â, parentesi, spazio, -, /, . e _.
Description Testo libero.

Blocco generico

Visualizzato per tutti i tipi tranne TOTP e Radius, che producono il loro codice in modo diverso.

Campo Descrizione
OTP usable characters Alfabeto utilizzato per estrarre il codice. abcdefghijklmnopqrstuvwxyz per impostazione predefinita, 5 caratteri minimo.
OTP Length Numero di caratteri del codice. Minimo 4, valore predefinito 8.
Validity period of a token (seconds) Minimo 15, valore predefinito 900.
Number of sent authentication tokens Contatore di sola lettura. Il pulsante Reset lo riporta a zero sul lato server.
Message before the OTP Testo che precede il codice nel messaggio. Your password is: per impostazione predefinita. Il campo esiste due volte con la stessa etichetta: uno per i tipi tramite e-mail, l'altro per tutti gli altri; viene visualizzato solo quello corrispondente al tipo scelto.

Instradamento tramite un sito

Campo Descrizione
Authentication through a site Selezionata per impostazione predefinita. Fa in modo che le chiamate al provider partano da un sito determinato.
(elenco dei siti) Obbligatorio se la casella è selezionata.

Invio via e-mail

Campo Descrizione
SMTP sender Indirizzo del mittente, verificato come indirizzo e-mail. Questo campo non compare per il tipo OTP - SMS (SMTP: smsenvoi).
SMTP server Obbligatorio. Server dichiarato nel modulo SMTP servers.

Per TOTP questi due campi sono inizialmente inattivi

Con il tipo TOTP, SMTP sender e SMTP server rimangono disabilitati finché non viene selezionata l'opzione Send generated keys by e-mail. Compilarli non è quindi un prerequisito: è tale opzione a sbloccarli.

Impostazioni proprie di ciascun tipo

Campo Descrizione
Expiration Time Periodo di validità di un codice, in secondi. 30 per impostazione predefinita.
Number of digits Lunghezza del codice. L'elenco propone solo il valore 6.
Key size (bits) 64, 32 o 16. 32 per impostazione predefinita.
Read the secret key in a user attribute (LDAP domain) La chiave segreta viene letta da un attributo dell'account invece di essere generata. Sblocca il campo successivo.
User attribute containing the secret key Nome dell'attributo. secretKey per impostazione predefinita.
Display a QR Code on the user portal L'utente registra la propria applicazione fotografando un codice QR.
Send generated keys by e-mail La chiave viene inviata via e-mail. Sblocca i due campi successivi e la sezione Invio via e-mail.
Message before the OTP Testo del messaggio di consegna della chiave.
Mail subject Oggetto di tale messaggio.

Un'esclusione, non tre

Selezionando Display a QR Code on the user portal o Send generated keys by e-mail si deseleziona e si disabilita la lettura da un attributo utente — una chiave non può essere al tempo stesso imposta dalla directory e generata dalla piattaforma. Il codice QR e l'invio via e-mail, invece, possono essere mantenuti insieme: sono due modi di consegnare la stessa chiave generata.

Questo tipo è quello che sostituisce il precedente token SecurID: la console ora lo visualizza come OTP - Radius.

Campo Descrizione
Server Obbligatorio. Server Radius principale.
Secondary server Server di backup. Facoltativo.
Port Obbligatorio. 1812 per impostazione predefinita.
Timeout (seconds) Obbligatorio. Tempo di attesa di una risposta. 10 per impostazione predefinita.
Retries number Obbligatorio. 2 per impostazione predefinita.
Shared secret Obbligatorio. Segreto condiviso con il server Radius.
Push mode L'utente conferma l'accesso dalla propria applicazione invece di digitare un codice.
NAS IP address Obbligatorio, in formato IPv4 rigoroso. Indirizzo dichiarato sul lato del server Radius.
Tipo Campi propri
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (con prefisso +33), SMS Class (da 0 a 3, 1 per impostazione predefinita).
OTP - SMS (SMTP: Orange) Nessun campo proprio: si applicano solo il blocco generico e quello di invio via e-mail.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD per impostazione predefinita, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (selezionata per impostazione predefinita).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Gli ultimi due si escludono a vicenda: selezionando il numero nel destinatario si sblocca il dominio e si disabilita l'ID cliente.
Tipo Campi propri
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal per impostazione predefinita, High), No stop clause (selezionata per impostazione predefinita), OVH Account Sender, Phone Prefix (33 per impostazione predefinita).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD per impostazione predefinita, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (selezionata per impostazione predefinita).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Fare clic su Validate per salvare.


Modificare un token OTP

Selezionare un token e fare clic sull'icona Properties, oppure fare doppio clic sulla riga. La finestra Edit OTP token offre gli stessi campi, con OTP Type che diventa di sola lettura: cambiare canale significa creare un altro token.


Eliminare un token OTP

Selezionare uno o più token e fare clic sul pulsante ×. Viene richiesta una conferma. È supportata la selezione multipla.

Verificare i domini prima di eliminare

L'eliminazione di un token non scollega i domini di autenticazione che lo utilizzano. Verificare prima le configurazioni corrispondenti.