OTP Token Generators¶
Il modulo OTP Token Generators dichiara i generatori di password monouso proposti agli utenti al momento dell'autenticazione. Ogni voce sceglie un OTP Type — il canale di invio e il provider — e compila le impostazioni di connessione del servizio corrispondente.
Questa pagina è destinata a un amministratore che prepara l'infrastruttura OTP dell'organizzazione. Perché un token sia effettivamente utilizzato all'accesso, deve poi essere associato a un authentication domain.
Elenco dei token OTP¶
Il modulo si apre su una griglia paginata dei token dichiarati.
| Colonna | Descrizione |
|---|---|
| Name | Nome del token, preceduto dall'icona OTP. |
| Type | Tipo di OTP scelto alla creazione. |
| Description | Descrizione libera immessa alla creazione. |
Azioni della barra degli strumenti:
| Azione | Descrizione |
|---|---|
| + (aggiungi) | Apre la finestra Add OTP token. |
| Edit | Apre la finestra Edit OTP token del token selezionato, anche con un doppio clic. Abilitato in caso di selezione singola. |
| × (elimina) | Elimina i token selezionati previa conferma. È supportata la selezione multipla. |
| Search | Filtra per sottostringa. |
| Paginazione | 15, 25 o 50 righe per pagina. |
I 21 tipi di OTP disponibili¶
L'elenco OTP Type, la cui indicazione è Choose an OTP manager, propone 21 voci. La loro etichetta indica il canale e poi il provider: SMTP significa un SMS consegnato all'operatore via e-mail, HTTP o HTTPS un SMS consegnato tramite chiamata web.
| OTP Type | Canale | Sezione delle impostazioni |
|---|---|---|
| OTP - email | Mail subject | |
| TOTP (Google authenticator, FreeOTP, ...) | Applicazione di autenticazione | vedere la scheda TOTP |
| OTP - Radius | Server Radius | vedere la scheda Radius |
| OTP - SMS (SMTP: OVH) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (SMTP: Orange) | SMS via e-mail | nessun campo specifico |
| OTP - SMS (SMTP: SFR) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (SMTP: esendex) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (SMTP: LeSMS) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (SMTP: smsenvoi) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (SMTP: Clever SMS) | SMS via e-mail | vedere la scheda SMS by email |
| OTP - SMS (HTTP: OVH) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: Orange) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: SFR) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: esendex) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTP(s): smsenvoi) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTP: SmsBox) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTP: LeSMS) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: CallR) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTP: envoyerSMS) | SMS tramite chiamata web | vedere la scheda SMS by web call |
| OTP - SMS (HTTPS: MiPih) | SMS tramite chiamata web | vedere la scheda SMS by web call |
Il tipo determina quali sezioni compaiono
La scelta di un tipo ricompone la maschera: compare la sezione propria del provider e le altre scompaiono. Tre regole governano il resto:
- il blocco generico (sezione Blocco generico) compare per tutti i tipi tranne TOTP e Radius;
- il blocco Authentication through a site (sezione Instradamento tramite un sito) compare per i tipi tramite chiamata web e per Radius;
- il blocco di invio via e-mail (sezione Invio via e-mail) compare per i tipi tramite e-mail e per TOTP.
Aggiungere un token OTP¶
Campi comuni¶
| Campo | Descrizione |
|---|---|
| OTP Type | Obbligatorio. Vedere la sezione I 21 tipi di OTP disponibili. Non può essere modificato una volta salvato. |
| Name | Obbligatorio, 50 caratteri al massimo. Caratteri consentiti: lettere senza accento, cifre, é, è, à, ô, â, parentesi, spazio, -, /, . e _. |
| Description | Testo libero. |
Blocco generico¶
Visualizzato per tutti i tipi tranne TOTP e Radius, che producono il loro codice in modo diverso.
| Campo | Descrizione |
|---|---|
| OTP usable characters | Alfabeto utilizzato per estrarre il codice. abcdefghijklmnopqrstuvwxyz per impostazione predefinita, 5 caratteri minimo. |
| OTP Length | Numero di caratteri del codice. Minimo 4, valore predefinito 8. |
| Validity period of a token (seconds) | Minimo 15, valore predefinito 900. |
| Number of sent authentication tokens | Contatore di sola lettura. Il pulsante Reset lo riporta a zero sul lato server. |
| Message before the OTP | Testo che precede il codice nel messaggio. Your password is: per impostazione predefinita. Il campo esiste due volte con la stessa etichetta: uno per i tipi tramite e-mail, l'altro per tutti gli altri; viene visualizzato solo quello corrispondente al tipo scelto. |
Instradamento tramite un sito¶
| Campo | Descrizione |
|---|---|
| Authentication through a site | Selezionata per impostazione predefinita. Fa in modo che le chiamate al provider partano da un sito determinato. |
| (elenco dei siti) | Obbligatorio se la casella è selezionata. |
Invio via e-mail¶
| Campo | Descrizione |
|---|---|
| SMTP sender | Indirizzo del mittente, verificato come indirizzo e-mail. Questo campo non compare per il tipo OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obbligatorio. Server dichiarato nel modulo SMTP servers. |
Per TOTP questi due campi sono inizialmente inattivi
Con il tipo TOTP, SMTP sender e SMTP server rimangono disabilitati finché non viene selezionata l'opzione Send generated keys by e-mail. Compilarli non è quindi un prerequisito: è tale opzione a sbloccarli.
Impostazioni proprie di ciascun tipo¶
| Campo | Descrizione |
|---|---|
| Expiration Time | Periodo di validità di un codice, in secondi. 30 per impostazione predefinita. |
| Number of digits | Lunghezza del codice. L'elenco propone solo il valore 6. |
| Key size (bits) | 64, 32 o 16. 32 per impostazione predefinita. |
| Read the secret key in a user attribute (LDAP domain) | La chiave segreta viene letta da un attributo dell'account invece di essere generata. Sblocca il campo successivo. |
| User attribute containing the secret key | Nome dell'attributo. secretKey per impostazione predefinita. |
| Display a QR Code on the user portal | L'utente registra la propria applicazione fotografando un codice QR. |
| Send generated keys by e-mail | La chiave viene inviata via e-mail. Sblocca i due campi successivi e la sezione Invio via e-mail. |
| Message before the OTP | Testo del messaggio di consegna della chiave. |
| Mail subject | Oggetto di tale messaggio. |
Un'esclusione, non tre
Selezionando Display a QR Code on the user portal o Send generated keys by e-mail si deseleziona e si disabilita la lettura da un attributo utente — una chiave non può essere al tempo stesso imposta dalla directory e generata dalla piattaforma. Il codice QR e l'invio via e-mail, invece, possono essere mantenuti insieme: sono due modi di consegnare la stessa chiave generata.
Questo tipo è quello che sostituisce il precedente token SecurID: la console ora lo visualizza come OTP - Radius.
| Campo | Descrizione |
|---|---|
| Server | Obbligatorio. Server Radius principale. |
| Secondary server | Server di backup. Facoltativo. |
| Port | Obbligatorio. 1812 per impostazione predefinita. |
| Timeout (seconds) | Obbligatorio. Tempo di attesa di una risposta. 10 per impostazione predefinita. |
| Retries number | Obbligatorio. 2 per impostazione predefinita. |
| Shared secret | Obbligatorio. Segreto condiviso con il server Radius. |
| Push mode | L'utente conferma l'accesso dalla propria applicazione invece di digitare un codice. |
| NAS IP address | Obbligatorio, in formato IPv4 rigoroso. Indirizzo dichiarato sul lato del server Radius. |
| Tipo | Campi propri |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (con prefisso +33), SMS Class (da 0 a 3, 1 per impostazione predefinita). |
| OTP - SMS (SMTP: Orange) | Nessun campo proprio: si applicano solo il blocco generico e quello di invio via e-mail. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD per impostazione predefinita, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (selezionata per impostazione predefinita). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Gli ultimi due si escludono a vicenda: selezionando il numero nel destinatario si sblocca il dominio e si disabilita l'ID cliente. |
| Tipo | Campi propri |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal per impostazione predefinita, High), No stop clause (selezionata per impostazione predefinita), OVH Account Sender, Phone Prefix (33 per impostazione predefinita). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD per impostazione predefinita, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (selezionata per impostazione predefinita). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Fare clic su Validate per salvare.
Modificare un token OTP¶
Selezionare un token e fare clic sull'icona Properties, oppure fare doppio clic sulla riga. La finestra Edit OTP token offre gli stessi campi, con OTP Type che diventa di sola lettura: cambiare canale significa creare un altro token.
Eliminare un token OTP¶
Selezionare uno o più token e fare clic sul pulsante ×. Viene richiesta una conferma. È supportata la selezione multipla.
Verificare i domini prima di eliminare
L'eliminazione di un token non scollega i domini di autenticazione che lo utilizzano. Verificare prima le configurazioni corrispondenti.