Ga naar inhoud

OTP Token Generators

De module OTP Token Generators declareert de generatoren van eenmalige wachtwoorden die aan gebruikers worden aangeboden wanneer die zich authenticeren. Elke vermelding kiest een OTP Type — het bezorgkanaal en de provider — en vult de verbindingsinstellingen van de bijbehorende service in.

Deze pagina is bedoeld voor een beheerder die de OTP-infrastructuur van de tenant voorbereidt. Om een token bij het aanmelden daadwerkelijk te gebruiken, moet dat vervolgens aan een identity provider worden gekoppeld.


Lijst met OTP-tokens

De module opent op een gepagineerde tabel met de gedeclareerde tokens.

Kolom Beschrijving
Name Naam van het token, voorafgegaan door het OTP-pictogram.
Type OTP-type dat bij het aanmaken is gekozen.
Description Vrije beschrijving die bij het aanmaken is ingevoerd.

Acties in de werkbalk:

Actie Beschrijving
+ (Add) Opent het venster Add OTP token.
Edit Opent het venster Edit OTP token voor het geselecteerde token, ook bij een dubbelklik. Actief bij één enkele selectie.
× (Delete) Verwijdert de geselecteerde tokens na bevestiging. Meervoudige selectie is mogelijk.
Search Filtert op een deeltekenreeks.
Pagination 15, 25 of 50 rijen per pagina.

De 21 beschikbare OTP-typen

De lijst OTP Type, waarvan de aanwijzing Choose an OTP manager luidt, biedt 21 vermeldingen. Het label daarvan geeft het kanaal en daarna de provider aan: SMTP betekent een sms die per e-mail aan de operator wordt doorgegeven, HTTP of HTTPS een sms die via een webaanroep wordt doorgegeven.

OTP Type Kanaal Sectie met instellingen
OTP - email E-mail Mail subject
TOTP (Google authenticator, FreeOTP, ...) Authenticatortoepassing zie het tabblad TOTP
OTP - Radius Radius-server zie het tabblad Radius
OTP - SMS (SMTP: OVH) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (SMTP: Orange) Sms per e-mail geen specifiek veld
OTP - SMS (SMTP: SFR) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (SMTP: esendex) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (SMTP: LeSMS) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (SMTP: smsenvoi) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (SMTP: Clever SMS) Sms per e-mail zie het tabblad SMS by email
OTP - SMS (HTTP: OVH) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: Orange) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: Orange Light CEO) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: SFR) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: esendex) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTP(s): smsenvoi) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTP: SmsBox) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTP: LeSMS) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: CallR) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTP: envoyerSMS) Sms via webaanroep zie het tabblad SMS by web call
OTP - SMS (HTTPS: MiPih) Sms via webaanroep zie het tabblad SMS by web call

Het type bepaalt welke secties verschijnen

Wanneer u een type kiest, wordt het formulier opnieuw samengesteld: de eigen sectie van de provider verschijnt en de andere verdwijnen. Drie regels bepalen de rest:

  • het generieke blok (sectie Generiek blok) verschijnt voor elk type behalve TOTP en Radius;
  • het blok Authentication through a site (sectie Routering via een site) verschijnt voor de typen met webaanroep en voor Radius;
  • het blok voor bezorging per e-mail (sectie Bezorging per e-mail) verschijnt voor de typen met e-mail en voor TOTP.

Een OTP-token toevoegen

Gemeenschappelijke velden

Veld Beschrijving
OTP Type Verplicht. Zie de sectie De 21 beschikbare OTP-typen. Kan na het opslaan niet meer worden gewijzigd.
Name Verplicht, maximaal 50 tekens. Toegestane tekens: letters zonder accent, cijfers, é, è, à, ô, â, haakjes, spatie, -, /, . en _.
Description Vrije tekst.

Generiek blok

Weergegeven voor elk type behalve TOTP en Radius, die hun code op een andere manier aanmaken.

Veld Beschrijving
OTP usable characters Alfabet dat wordt gebruikt om de code te trekken. Standaard abcdefghijklmnopqrstuvwxyz, minimaal 5 tekens.
OTP Length Aantal tekens van de code. Minimaal 4, standaard 8.
Validity period of a token (seconds) Minimaal 15, standaard 900.
Number of sent authentication tokens Alleen-lezen teller. Met de knop Reset zet u die aan de serverzijde terug op nul.
Message before the OTP Tekst die in het bericht aan de code voorafgaat. Standaard Your password is:. Het veld bestaat twee keer met hetzelfde label: één voor de typen met e-mail, één voor alle andere; alleen het veld dat bij het gekozen type past, wordt weergegeven.

Routering via een site

Veld Beschrijving
Authentication through a site Standaard aangevinkt. Zorgt ervoor dat de aanroepen naar de provider vanaf een bepaalde site vertrekken.
(lijst met sites) Verplicht als het selectievakje is aangevinkt.

Bezorging per e-mail

Veld Beschrijving
SMTP sender Adres van de afzender, gecontroleerd als e-mailadres. Dit veld verschijnt niet voor het type OTP - SMS (SMTP: smsenvoi).
SMTP server Verplicht. Server die in de module SMTP servers is gedeclareerd.

Voor TOTP zijn deze twee velden aanvankelijk inactief

Bij het type TOTP blijven SMTP sender en SMTP server uitgeschakeld totdat de optie Send generated keys by e-mail is aangevinkt. Die invullen is dus geen voorwaarde: het is die optie die ze vrijgeeft.

Instellingen die eigen zijn aan het type

Veld Beschrijving
Expiration Time Geldigheidsduur van een code, in seconden. Standaard 30.
Number of digits Lengte van de code. De lijst biedt alleen de waarde 6.
Key size (bits) 64, 32 of 16. Standaard 32.
Read the secret key in a user attribute (LDAP domain) De geheime sleutel wordt uit een attribuut van het account gelezen in plaats van te worden gegenereerd. Geeft het volgende veld vrij.
User attribute containing the secret key Naam van het attribuut. Standaard secretKey.
Display a QR Code on the user portal De gebruiker registreert zijn applicatie door een QR-code te fotograferen.
Send generated keys by e-mail De sleutel wordt per e-mail verzonden. Geeft de volgende twee velden vrij, evenals de sectie Bezorging per e-mail.
Message before the OTP Tekst van het bericht waarmee de sleutel wordt bezorgd.
Mail subject Onderwerp van dat bericht.

Eén uitsluiting, geen drie

Wanneer u Display a QR Code on the user portal of Send generated keys by e-mail aanvinkt, wordt het lezen uit een gebruikersattribuut uitgevinkt en uitgeschakeld — een sleutel kan niet tegelijk door de directory worden opgelegd en door het platform worden gegenereerd. De QR-code en de bezorging per e-mail kunnen echter samen worden behouden: dat zijn twee manieren om dezelfde gegenereerde sleutel te overhandigen.

Dit type is het type dat het voormalige SecurID-token vervangt: de console geeft dat nu weer als OTP - Radius.

Veld Beschrijving
Server Verplicht. Belangrijkste Radius-server.
Secondary server Back-upserver. Optioneel.
Port Verplicht. Standaard 1812.
Timeout (seconds) Verplicht. Hoe lang op een antwoord wordt gewacht. Standaard 10.
Retries number Verplicht. Standaard 2.
Shared secret Verplicht. Geheim dat met de Radius-server wordt gedeeld.
Push mode De gebruiker bevestigt de aanmelding vanuit zijn applicatie in plaats van een code te typen.
NAS IP address Verplicht, in strikt IPv4-formaat. Adres dat aan de kant van de Radius-server is gedeclareerd.
Type Eigen velden
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (voorafgegaan door +33), SMS Class (0 tot 3, standaard 1).
OTP - SMS (SMTP: Orange) Geen eigen veld: alleen het generieke blok en het blok voor bezorging per e-mail zijn van toepassing.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, standaard STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (standaard aangevinkt).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De laatste twee sluiten elkaar uit: wanneer u het nummer in de ontvanger aanvinkt, wordt het domein vrijgegeven en wordt de client-ID uitgeschakeld.
Type Eigen velden
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, standaard Normal, High), No stop clause (standaard aangevinkt), OVH Account Sender, Phone Prefix (standaard 33).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, standaard STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (standaard aangevinkt).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Klik op Validate om op te slaan.


Een OTP-token wijzigen

Selecteer een token en klik op het pictogram Properties, of dubbelklik op de rij. Het venster Edit OTP token biedt dezelfde velden, waarbij OTP Type alleen-lezen wordt: van kanaal wisselen betekent een ander token aanmaken.


Een OTP-token verwijderen

Selecteer een of meer tokens en klik op de knop ×. Er wordt om bevestiging gevraagd. Meervoudige selectie is mogelijk.

Controleer de domeinen voordat u verwijdert

Een token verwijderen ontkoppelt de identity providers die dat gebruiken niet. Controleer eerst de bijbehorende configuraties.