OTP Token Generators¶
Modulen OTP Token Generators deklarerar de generatorer för engångslösenord som erbjuds användarna vid autentiseringen. Varje post väljer en OTP Type — överföringskanalen och leverantören — och fyller i anslutningsinställningarna för den tillhörande tjänsten.
Denna sida riktar sig till en administratör som förbereder OTP-infrastrukturen för organisationen. För att en token verkligen ska användas vid inloggningen måste den därefter kopplas till en authentication domain.
Lista över OTP-token¶
Modulen öppnas med en paginerad tabell över de deklarerade tokens.
| Kolumn | Beskrivning |
|---|---|
| Name | Tokenens namn, föregånget av OTP-ikonen. |
| Type | OTP-typ som valdes vid skapandet. |
| Description | Fri beskrivning som angetts vid skapandet. |
Åtgärder i verktygsfältet:
| Åtgärd | Beskrivning |
|---|---|
| + (Lägg till) | Öppnar fönstret Add OTP token. |
| Edit | Öppnar fönstret Edit OTP token för den valda tokenen, även vid ett dubbelklick. Aktiverad vid ett enskilt val. |
| × (Ta bort) | Tar bort de valda tokens efter bekräftelse. Flerval stöds. |
| Search | Filtrerar efter en delsträng. |
| Pagination | 15, 25 eller 50 rader per sida. |
De 21 tillgängliga OTP-typerna¶
Listan OTP Type, vars ledtext lyder Choose an OTP manager, erbjuder 21 poster. Deras beteckning anger kanalen och sedan leverantören: SMTP betyder ett SMS som överlämnas till operatören via e-post, HTTP eller HTTPS ett SMS som överlämnas via webbanrop.
| OTP Type | Kanal | Inställningsavsnitt |
|---|---|---|
| OTP - email | E-post | Mail subject |
| TOTP (Google authenticator, FreeOTP, ...) | Autentiseringsapplikation | se fliken TOTP |
| OTP - Radius | Radius-server | se fliken Radius |
| OTP - SMS (SMTP: OVH) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (SMTP: Orange) | SMS via e-post | inget eget fält |
| OTP - SMS (SMTP: SFR) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (SMTP: esendex) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (SMTP: LeSMS) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (SMTP: smsenvoi) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (SMTP: Clever SMS) | SMS via e-post | se fliken SMS via e-post |
| OTP - SMS (HTTP: OVH) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: Orange) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: SFR) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: esendex) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTP(s): smsenvoi) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTP: SmsBox) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTP: LeSMS) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: CallR) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTP: envoyerSMS) | SMS via webbanrop | se fliken SMS via webbanrop |
| OTP - SMS (HTTPS: MiPih) | SMS via webbanrop | se fliken SMS via webbanrop |
Typen avgör vilka avsnitt som visas
Att välja en typ sätter samman formuläret på nytt: den aktuella leverantörens avsnitt visas och de övriga försvinner. Tre regler styr resten:
- det generiska blocket (avsnittet Generiskt block) visas för alla typer utom TOTP och Radius;
- blocket Authentication through a site (avsnittet Dirigering via ett site) visas för typerna via webbanrop och för Radius;
- blocket för leverans via e-post (avsnittet Leverans via e-post) visas för typerna via e-post och för TOTP.
Lägga till en OTP-token¶
Gemensamma fält¶
| Fält | Beskrivning |
|---|---|
| OTP Type | Obligatoriskt. Se avsnittet De 21 tillgängliga OTP-typerna. Kan inte ändras när det är sparat. |
| Name | Obligatoriskt, högst 50 tecken. Tillåtna tecken: bokstäver utan accent, siffror, é, è, à, ô, â, parenteser, blanksteg, -, /, . och _. |
| Description | Fri text. |
Generiskt block¶
Visas för alla typer utom TOTP och Radius, som skapar sin kod på annat sätt.
| Fält | Beskrivning |
|---|---|
| OTP usable characters | Alfabet som koden dras ur. abcdefghijklmnopqrstuvwxyz som standard, minst 5 tecken. |
| OTP Length | Antal tecken i koden. Minst 4, standard 8. |
| Validity period of a token (seconds) | Minst 15, standard 900. |
| Number of sent authentication tokens | Skrivskyddad räknare. Knappen Reset nollställer den på servern. |
| Message before the OTP | Text som föregår koden i meddelandet. Your password is: som standard. Fältet finns två gånger med samma beteckning: ett för typerna via e-post, ett för alla övriga; endast det som motsvarar den valda typen visas. |
Dirigering via ett site¶
| Fält | Beskrivning |
|---|---|
| Authentication through a site | Markerat som standard. Gör att anropen till leverantören utgår från ett bestämt site. |
| (lista över siter) | Obligatoriskt om kryssrutan är markerad. |
Leverans via e-post¶
| Fält | Beskrivning |
|---|---|
| SMTP sender | Avsändarens adress, kontrolleras som en e-postadress. Detta fält visas inte för typen OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obligatoriskt. Server som är deklarerad i modulen SMTP servers. |
För TOTP är dessa två fält inaktiva till en början
Med typen TOTP förblir SMTP sender och SMTP server inaktiverade till dess att alternativet Send generated keys by e-mail markeras. Att fylla i dem är därför ingen förutsättning: det är detta alternativ som låser upp dem.
Typspecifika inställningar¶
| Fält | Beskrivning |
|---|---|
| Expiration Time | En kods giltighetstid, i sekunder. 30 som standard. |
| Number of digits | Kodens längd. Listan erbjuder endast värdet 6. |
| Key size (bits) | 64, 32 eller 16. 32 som standard. |
| Read the secret key in a user attribute (LDAP domain) | Den hemliga nyckeln läses från ett attribut på kontot i stället för att genereras. Låser upp nästa fält. |
| User attribute containing the secret key | Attributets namn. secretKey som standard. |
| Display a QR Code on the user portal | Användaren registrerar sin applikation genom att fotografera en QR-kod. |
| Send generated keys by e-mail | Nyckeln skickas via e-post. Låser upp de två nästa fälten samt avsnittet Leverans via e-post. |
| Message before the OTP | Text i meddelandet som levererar nyckeln. |
| Mail subject | Ämnet för detta meddelande. |
En uteslutningsregel, inte tre
Att markera Display a QR Code on the user portal eller Send generated keys by e-mail avmarkerar och inaktiverar läsningen från ett användarattribut — en nyckel kan inte både föreskrivas av katalogen och genereras av plattformen. QR-koden och leveransen via e-post kan däremot behållas tillsammans: de är två sätt att överlämna samma genererade nyckel.
Denna typ ersätter den tidigare SecurID-tokenen: konsolen visar den nu som OTP - Radius.
| Fält | Beskrivning |
|---|---|
| Server | Obligatoriskt. Huvudsaklig Radius-server. |
| Secondary server | Reservserver. Valfritt. |
| Port | Obligatoriskt. 1812 som standard. |
| Timeout (seconds) | Obligatoriskt. Väntetid på ett svar. 10 som standard. |
| Retries number | Obligatoriskt. 2 som standard. |
| Shared secret | Obligatoriskt. Hemlighet som delas med Radius-servern. |
| Push mode | Användaren bekräftar inloggningen i sin applikation i stället för att skriva in en kod. |
| NAS IP address | Obligatoriskt, i strikt IPv4-format. Adress som är deklarerad på Radius-serverns sida. |
| Typ | Egna fält |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (med prefixet +33), SMS Class (0 till 3, 1 som standard). |
| OTP - SMS (SMTP: Orange) | Inget eget fält: endast det generiska blocket och blocket för leverans via e-post gäller. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (markerat som standard). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De två sista utesluter varandra: att markera numret i mottagaren låser upp domänen och inaktiverar klient-ID:t. |
| Typ | Egna fält |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal som standard, High), No stop clause (markerat som standard), OVH Account Sender, Phone Prefix (33 som standard). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (markerat som standard). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Klicka på Validate för att spara.
Ändra en OTP-token¶
Välj en token och klicka på ikonen Properties, eller dubbelklicka på raden. Fönstret Edit OTP token erbjuder samma fält, där OTP Type blir skrivskyddat: att byta kanal innebär att skapa en annan token.
Ta bort en OTP-token¶
Välj en eller flera tokens och klicka på knappen ×. En bekräftelse begärs. Flerval stöds.
Kontrollera domänerna innan du tar bort
Att ta bort en token kopplar inte bort de autentiseringsdomäner som använder den. Kontrollera de motsvarande konfigurationerna först.