Gå til innhold

OTP Token Generators

Modulen OTP Token Generators deklarerer generatorene for engangspassord som tilbys brukerne når de autentiserer seg. Hver oppføring velger en OTP Type — leveringskanalen og leverandøren — og fyller ut tilkoblingsinnstillingene for den tilhørende tjenesten.

Denne siden er rettet mot en administrator som forbereder OTP-infrastrukturen i organisasjonen. For at et token faktisk skal brukes ved pålogging, må det deretter knyttes til en authentication domain.


Liste over OTP-tokener

Modulen åpnes med en paginert tabell over de deklarerte tokenene.

Kolonne Beskrivelse
Name Navn på tokenet, innledet av OTP-ikonet.
Type OTP-type som er valgt ved opprettelsen.
Description Fri beskrivelse som er skrevet inn ved opprettelsen.

Handlinger i verktøyraden:

Handling Beskrivelse
+ (Legg til) Åpner vinduet Add OTP token.
Edit Åpner vinduet Edit OTP token for det valgte tokenet, også ved et dobbeltklikk. Aktivert ved et enkeltvalg.
× (Slett) Sletter de valgte tokenene etter bekreftelse. Flervalg er mulig.
Search Filtrerer på en delstreng.
Pagination 15, 25 eller 50 rader per side.

De 21 tilgjengelige OTP-typene

Listen OTP Type, med hintet Choose an OTP manager, tilbyr 21 oppføringer. Betegnelsen deres oppgir kanalen og så leverandøren: SMTP betyr en SMS som overleveres operatøren via e-post, HTTP eller HTTPS en SMS som overleveres via et webkall.

OTP Type Kanal Innstillingsseksjon
OTP - email E-post Mail subject
TOTP (Google authenticator, FreeOTP, ...) Autentiseringsapplikasjon se fanen TOTP
OTP - Radius Radius-server se fanen Radius
OTP - SMS (SMTP: OVH) SMS via e-post se fanen SMS via e-post
OTP - SMS (SMTP: Orange) SMS via e-post ingen egne felt
OTP - SMS (SMTP: SFR) SMS via e-post se fanen SMS via e-post
OTP - SMS (SMTP: esendex) SMS via e-post se fanen SMS via e-post
OTP - SMS (SMTP: LeSMS) SMS via e-post se fanen SMS via e-post
OTP - SMS (SMTP: smsenvoi) SMS via e-post se fanen SMS via e-post
OTP - SMS (SMTP: Clever SMS) SMS via e-post se fanen SMS via e-post
OTP - SMS (HTTP: OVH) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: Orange) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: Orange Light CEO) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: SFR) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: esendex) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTP(s): smsenvoi) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTP: SmsBox) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTP: LeSMS) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: CallR) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTP: envoyerSMS) SMS via webkall se fanen SMS via webkall
OTP - SMS (HTTPS: MiPih) SMS via webkall se fanen SMS via webkall

Typen bestemmer hvilke seksjoner som vises

Å velge en type setter sammen skjemaet på nytt: seksjonen til den aktuelle leverandøren vises, og de andre forsvinner. Tre regler styrer resten:

  • den generiske blokken (avsnittet Generisk blokk) vises for alle typer unntatt TOTP og Radius;
  • blokken Authentication through a site (avsnittet Ruting gjennom et site) vises for typene med webkall og for Radius;
  • blokken for sending via e-post (avsnittet Sending via e-post) vises for typene med e-post og for TOTP.

Legge til et OTP-token

Felles felt

Felt Beskrivelse
OTP Type Obligatorisk. Se avsnittet De 21 tilgjengelige OTP-typene. Kan ikke endres etter lagring.
Name Obligatorisk, høyst 50 tegn. Tillatte tegn: bokstaver uten aksent, siffer, é, è, à, ô, â, parenteser, mellomrom, -, /, . og _.
Description Fri tekst.

Generisk blokk

Vises for alle typer unntatt TOTP og Radius, som produserer koden sin på en annen måte.

Felt Beskrivelse
OTP usable characters Alfabetet som koden trekkes fra. abcdefghijklmnopqrstuvwxyz som standard, minst 5 tegn.
OTP Length Antall tegn i koden. Minimum 4, standard 8.
Validity period of a token (seconds) Minimum 15, standard 900.
Number of sent authentication tokens Skrivebeskyttet teller. Knappen Reset setter den tilbake til null på serversiden.
Message before the OTP Tekst som står foran koden i meldingen. Your password is: som standard. Feltet finnes to ganger med samme betegnelse: ett for typene med e-post, ett for alle de andre; bare det som svarer til den valgte typen, vises.

Ruting gjennom et site

Felt Beskrivelse
Authentication through a site Avkrysset som standard. Får kallene til leverandøren til å gå ut fra et gitt site.
(liste over siter) Obligatorisk hvis avkrysningsboksen er avkrysset.

Sending via e-post

Felt Beskrivelse
SMTP sender Avsenderadresse, kontrolleres som en e-postadresse. Dette feltet vises ikke for typen OTP - SMS (SMTP: smsenvoi).
SMTP server Obligatorisk. Server som er deklarert i modulen SMTP servers.

For TOTP er disse to feltene inaktive til å begynne med

Med typen TOTP forblir SMTP sender og SMTP server deaktivert til alternativet Send generated keys by e-mail er krysset av. Å fylle dem ut er derfor ingen forutsetning: det er dette alternativet som låser dem opp.

Typespesifikke innstillinger

Felt Beskrivelse
Expiration Time Gyldighetstid for en kode, i sekunder. 30 som standard.
Number of digits Kodens lengde. Listen tilbyr bare verdien 6.
Key size (bits) 64, 32 eller 16. 32 som standard.
Read the secret key in a user attribute (LDAP domain) Den hemmelige nøkkelen leses fra et attributt på kontoen i stedet for å bli generert. Låser opp det neste feltet.
User attribute containing the secret key Navn på attributtet. secretKey som standard.
Display a QR Code on the user portal Brukeren registrerer applikasjonen sin ved å fotografere en QR-kode.
Send generated keys by e-mail Nøkkelen sendes via e-post. Låser opp de to neste feltene samt avsnittet Sending via e-post.
Message before the OTP Teksten i meldingen som overbringer nøkkelen.
Mail subject Emnet for denne meldingen.

Én utelukkelsesregel, ikke tre

Å krysse av Display a QR Code on the user portal eller Send generated keys by e-mail fjerner avkrysningen for lesing fra et brukerattributt og deaktiverer den — en nøkkel kan ikke både være pålagt av katalogen og generert av plattformen. QR-koden og sendingen via e-post kan derimot beholdes sammen: de er to måter å overbringe den samme genererte nøkkelen på.

Denne typen er den som erstatter det tidligere SecurID-tokenet: konsollet viser den nå som OTP - Radius.

Felt Beskrivelse
Server Obligatorisk. Hoved-Radius-server.
Secondary server Reserveserver. Valgfritt.
Port Obligatorisk. 1812 som standard.
Timeout (seconds) Obligatorisk. Hvor lenge det ventes på et svar. 10 som standard.
Retries number Obligatorisk. 2 som standard.
Shared secret Obligatorisk. Hemmelighet som deles med Radius-serveren.
Push mode Brukeren bekrefter påloggingen fra applikasjonen sin i stedet for å skrive inn en kode.
NAS IP address Obligatorisk, i strengt IPv4-format. Adresse som er deklarert på Radius-serversiden.
Type Egne felt
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (med prefikset +33), SMS Class (0 til 3, 1 som standard).
OTP - SMS (SMTP: Orange) Ingen egne felt: bare den generiske blokken og blokken for sending via e-post gjelder.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (avkrysset som standard).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De to siste utelukker hverandre: å krysse av nummeret i mottakeren låser opp domenet og deaktiverer klient-ID-en.
Type Egne felt
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal som standard, High), No stop clause (avkrysset som standard), OVH Account Sender, Phone Prefix (33 som standard).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (avkrysset som standard).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Klikk på Validate for å lagre.


Endre et OTP-token

Velg et token og klikk på ikonet Properties, eller dobbeltklikk på raden. Vinduet Edit OTP token tilbyr de samme feltene, der OTP Type blir skrivebeskyttet: å skifte kanal betyr å opprette et annet token.


Slette et OTP-token

Velg ett eller flere tokener og klikk på knappen ×. Det kreves en bekreftelse. Flervalg er mulig.

Kontroller domenene før du sletter

Å slette et token kobler ikke fra autentiseringsdomenene som bruker det. Kontroller de tilsvarende konfigurasjonene først.