OTP Token Generators¶
OTP Token Generators -moduulissa määritellään kertakäyttöisten salasanojen generaattorit, joita käyttäjille tarjotaan todennuksen yhteydessä. Jokainen merkintä valitsee OTP Type -arvon — toimitustavan ja palveluntarjoajan — ja täyttää vastaavan palvelun yhteysasetukset.
Tämä sivu on tarkoitettu ylläpitäjälle, joka valmistelee tenantin OTP-infrastruktuuria. Jotta tokenia todella käytetään kirjautumisessa, se on sen jälkeen liitettävä identity provider -kohteeseen.
OTP-tokenien luettelo¶
Moduuli avautuu sivutettuun taulukkoon määritellyistä tokeneista.
| Sarake | Kuvaus |
|---|---|
| Name | Tokenin nimi, jonka edessä on OTP-kuvake. |
| Type | Luonnin yhteydessä valittu OTP-tyyppi. |
| Description | Luonnin yhteydessä kirjoitettu vapaa kuvaus. |
Työkalupalkin toiminnot:
| Toiminto | Kuvaus |
|---|---|
| + (Lisää) | Avaa Add OTP token -ikkunan. |
| Edit | Avaa Edit OTP token -ikkunan valitulle tokenille, myös kaksoisnapsautuksella. Käytettävissä yhden kohteen valinnassa. |
| × (Poista) | Poistaa valitut tokenit vahvistuksen jälkeen. Monivalinta on tuettu. |
| Search | Suodattaa osamerkkijonon perusteella. |
| Pagination | 15, 25 tai 50 riviä sivulla. |
21 käytettävissä olevaa OTP-tyyppiä¶
OTP Type -luettelo, jonka vihje on Choose an OTP manager, tarjoaa 21 merkintää. Niiden nimi kertoo ensin toimitustavan ja sitten palveluntarjoajan: SMTP tarkoittaa tekstiviestiä, joka luovutetaan operaattorille sähköpostilla, HTTP tai HTTPS tekstiviestiä, joka luovutetaan verkkokutsulla.
| OTP Type | Kanava | Asetusosio |
|---|---|---|
| OTP - email | Sähköposti | Mail subject |
| TOTP (Google authenticator, FreeOTP, ...) | Todennussovellus | katso TOTP -välilehti |
| OTP - Radius | Radius-palvelin | katso Radius -välilehti |
| OTP - SMS (SMTP: OVH) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (SMTP: Orange) | Tekstiviesti sähköpostilla | ei omaa kenttää |
| OTP - SMS (SMTP: SFR) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (SMTP: esendex) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (SMTP: LeSMS) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (SMTP: smsenvoi) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (SMTP: Clever SMS) | Tekstiviesti sähköpostilla | katso SMS by email -välilehti |
| OTP - SMS (HTTP: OVH) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: Orange) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: Orange Light CEO) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: SFR) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: esendex) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTP(s): smsenvoi) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTP: SmsBox) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTP: LeSMS) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: CallR) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTP: envoyerSMS) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
| OTP - SMS (HTTPS: MiPih) | Tekstiviesti verkkokutsulla | katso SMS by web call -välilehti |
Tyyppi ratkaisee, mitkä osiot näkyvät
Tyypin valitseminen kokoaa lomakkeen uudelleen: kyseisen palveluntarjoajan osio ilmestyy ja muut katoavat. Loppua ohjaavat kolme sääntöä:
- yleinen lohko (osio Yleinen lohko) näkyy kaikilla tyypeillä paitsi TOTP ja Radius;
- Authentication through a site -lohko (osio Ohjaus site-kohteen kautta) näkyy verkkokutsun tyypeillä ja Radius-tyypillä;
- sähköpostitoimituksen lohko (osio Sähköpostitoimitus) näkyy sähköpostin tyypeillä ja TOTP-tyypillä.
OTP-tokenin lisääminen¶
Yhteiset kentät¶
| Kenttä | Kuvaus |
|---|---|
| OTP Type | Pakollinen. Katso osio 21 käytettävissä olevaa OTP-tyyppiä. Ei muutettavissa tallennuksen jälkeen. |
| Name | Pakollinen, enintään 50 merkkiä. Sallitut merkit: aksentittomat kirjaimet, numerot, é, è, à, ô, â, sulkeet, välilyönti, -, /, . ja _. |
| Description | Vapaa teksti. |
Yleinen lohko¶
Näytetään kaikilla tyypeillä paitsi TOTP ja Radius, jotka tuottavat koodinsa toisin.
| Kenttä | Kuvaus |
|---|---|
| OTP usable characters | Aakkosto, josta koodi muodostetaan. Oletuksena abcdefghijklmnopqrstuvwxyz, vähintään 5 merkkiä. |
| OTP Length | Koodin merkkien määrä. Vähintään 4, oletus 8. |
| Validity period of a token (seconds) | Vähintään 15, oletus 900. |
| Number of sent authentication tokens | Laskuri, vain luettava. Reset -painike palauttaa sen nollaan palvelimen puolella. |
| Message before the OTP | Teksti, joka on viestissä koodin edessä. Oletuksena Your password is:. Kenttä on olemassa kaksi kertaa samalla nimellä: yksi sähköpostityypeille, yksi kaikille muille; näytetään vain valittua tyyppiä vastaava. |
Ohjaus site-kohteen kautta¶
| Kenttä | Kuvaus |
|---|---|
| Authentication through a site | Valittuna oletuksena. Saa palveluntarjoajalle suuntautuvat kutsut lähtemään tietystä site-kohdesta. |
| (site-kohdeluettelo) | Pakollinen, jos valintaruutu on valittu. |
Sähköpostitoimitus¶
| Kenttä | Kuvaus |
|---|---|
| SMTP sender | Lähettäjän osoite, tarkistetaan sähköpostiosoitteena. Tämä kenttä ei näy tyypillä OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Pakollinen. Palvelin, joka on määritelty SMTP servers -moduulissa. |
TOTP:n osalta nämä kaksi kenttää ovat aluksi ei-aktiivisia
TOTP-tyypillä SMTP sender ja SMTP server pysyvät poissa käytöstä, kunnes Send generated keys by e-mail -asetus valitaan. Niiden täyttäminen ei siis ole edellytys: juuri tämä asetus vapauttaa ne.
Tyyppikohtaiset asetukset¶
| Kenttä | Kuvaus |
|---|---|
| Expiration Time | Koodin voimassaoloaika sekunteina. Oletuksena 30. |
| Number of digits | Koodin pituus. Luettelo tarjoaa vain arvon 6. |
| Key size (bits) | 64, 32 tai 16. Oletuksena 32. |
| Read the secret key in a user attribute (LDAP domain) | Salainen avain luetaan tilin määritteestä sen sijaan, että se luotaisiin. Vapauttaa seuraavan kentän. |
| User attribute containing the secret key | Määritteen nimi. Oletuksena secretKey. |
| Display a QR Code on the user portal | Käyttäjä ottaa sovelluksensa käyttöön kuvaamalla QR-koodin. |
| Send generated keys by e-mail | Avain lähetetään sähköpostilla. Vapauttaa kaksi seuraavaa kenttää sekä osion Sähköpostitoimitus. |
| Message before the OTP | Sen viestin teksti, jolla avain toimitetaan. |
| Mail subject | Tämän viestin aihe. |
Yksi poissulkeva sääntö, ei kolme
Display a QR Code on the user portal - tai Send generated keys by e-mail -asetuksen valitseminen poistaa valinnan käyttäjän määritteestä lukemisesta ja estää sen — avainta ei voi samaan aikaan sanella hakemistosta ja luoda alustalla. QR-koodi ja sähköpostitoimitus sen sijaan voidaan pitää yhdessä: ne ovat kaksi tapaa luovuttaa sama luotu avain.
Tämä tyyppi korvaa aiemman SecurID-tokenin: konsoli näyttää sen nyt nimellä OTP - Radius.
| Kenttä | Kuvaus |
|---|---|
| Server | Pakollinen. Ensisijainen Radius-palvelin. |
| Secondary server | Varapalvelin. Valinnainen. |
| Port | Pakollinen. Oletuksena 1812. |
| Timeout (seconds) | Pakollinen. Vastauksen odotusaika. Oletuksena 10. |
| Retries number | Pakollinen. Oletuksena 2. |
| Shared secret | Pakollinen. Radius-palvelimen kanssa jaettu salaisuus. |
| Push mode | Käyttäjä vahvistaa kirjautumisen sovelluksessaan sen sijaan, että kirjoittaisi koodin. |
| NAS IP address | Pakollinen, tiukassa IPv4-muodossa. Osoite, joka on määritelty Radius-palvelimen puolella. |
| Tyyppi | Omat kentät |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (etuliitteellä +33), SMS Class (0–3, oletuksena 1). |
| OTP - SMS (SMTP: Orange) | Ei omaa kenttää: vain yleinen lohko ja sähköpostitoimituksen lohko pätevät. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, oletuksena STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (valittuna oletuksena). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Kaksi viimeistä sulkevat toisensa pois: numeron valitseminen vastaanottajaan vapauttaa alueen ja estää asiakastunnuksen. |
| Tyyppi | Omat kentät |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, oletuksena Normal, High), No stop clause (valittuna oletuksena), OVH Account Sender, Phone Prefix (oletuksena 33). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, oletuksena STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (valittuna oletuksena). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Napsauta Validate tallentaaksesi.
OTP-tokenin muokkaaminen¶
Valitse token ja napsauta Properties -kuvaketta tai kaksoisnapsauta riviä. Edit OTP token -ikkunassa on samat kentät, mutta OTP Type muuttuu vain luettavaksi: kanavan vaihtaminen tarkoittaa toisen tokenin luomista.
OTP-tokenin poistaminen¶
Valitse yksi tai useampi token ja napsauta × -painiketta. Vahvistusta pyydetään. Monivalinta on tuettu.
Tarkista alueet ennen poistamista
Tokenin poistaminen ei irrota sitä käyttäviä identiteetintarjoajia. Tarkista ensin vastaavat määritykset.