OTP Token Generators¶
De module OTP Token Generators declareert de generatoren van eenmalige wachtwoorden die aan gebruikers worden aangeboden wanneer die zich authenticeren. Elke vermelding kiest een OTP Type — het bezorgkanaal en de provider — en vult de verbindingsinstellingen van de bijbehorende service in.
Deze pagina is bedoeld voor een beheerder die de OTP-infrastructuur van de tenant voorbereidt. Om een token bij het aanmelden daadwerkelijk te gebruiken, moet dat vervolgens aan een identity provider worden gekoppeld.
Lijst met OTP-tokens¶
De module opent op een gepagineerde tabel met de gedeclareerde tokens.
| Kolom | Beschrijving |
|---|---|
| Name | Naam van het token, voorafgegaan door het OTP-pictogram. |
| Type | OTP-type dat bij het aanmaken is gekozen. |
| Description | Vrije beschrijving die bij het aanmaken is ingevoerd. |
Acties in de werkbalk:
| Actie | Beschrijving |
|---|---|
| + (Add) | Opent het venster Add OTP token. |
| Edit | Opent het venster Edit OTP token voor het geselecteerde token, ook bij een dubbelklik. Actief bij één enkele selectie. |
| × (Delete) | Verwijdert de geselecteerde tokens na bevestiging. Meervoudige selectie is mogelijk. |
| Search | Filtert op een deeltekenreeks. |
| Pagination | 15, 25 of 50 rijen per pagina. |
De 21 beschikbare OTP-typen¶
De lijst OTP Type, waarvan de aanwijzing Choose an OTP manager luidt, biedt 21 vermeldingen. Het label daarvan geeft het kanaal en daarna de provider aan: SMTP betekent een sms die per e-mail aan de operator wordt doorgegeven, HTTP of HTTPS een sms die via een webaanroep wordt doorgegeven.
| OTP Type | Kanaal | Sectie met instellingen |
|---|---|---|
| OTP - email | Mail subject | |
| TOTP (Google authenticator, FreeOTP, ...) | Authenticatortoepassing | zie het tabblad TOTP |
| OTP - Radius | Radius-server | zie het tabblad Radius |
| OTP - SMS (SMTP: OVH) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (SMTP: Orange) | Sms per e-mail | geen specifiek veld |
| OTP - SMS (SMTP: SFR) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (SMTP: esendex) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (SMTP: LeSMS) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (SMTP: smsenvoi) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (SMTP: Clever SMS) | Sms per e-mail | zie het tabblad SMS by email |
| OTP - SMS (HTTP: OVH) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: Orange) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: Orange Light CEO) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: SFR) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: esendex) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTP(s): smsenvoi) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTP: SmsBox) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTP: LeSMS) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: CallR) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTP: envoyerSMS) | Sms via webaanroep | zie het tabblad SMS by web call |
| OTP - SMS (HTTPS: MiPih) | Sms via webaanroep | zie het tabblad SMS by web call |
Het type bepaalt welke secties verschijnen
Wanneer u een type kiest, wordt het formulier opnieuw samengesteld: de eigen sectie van de provider verschijnt en de andere verdwijnen. Drie regels bepalen de rest:
- het generieke blok (sectie Generiek blok) verschijnt voor elk type behalve TOTP en Radius;
- het blok Authentication through a site (sectie Routering via een site) verschijnt voor de typen met webaanroep en voor Radius;
- het blok voor bezorging per e-mail (sectie Bezorging per e-mail) verschijnt voor de typen met e-mail en voor TOTP.
Een OTP-token toevoegen¶
Gemeenschappelijke velden¶
| Veld | Beschrijving |
|---|---|
| OTP Type | Verplicht. Zie de sectie De 21 beschikbare OTP-typen. Kan na het opslaan niet meer worden gewijzigd. |
| Name | Verplicht, maximaal 50 tekens. Toegestane tekens: letters zonder accent, cijfers, é, è, à, ô, â, haakjes, spatie, -, /, . en _. |
| Description | Vrije tekst. |
Generiek blok¶
Weergegeven voor elk type behalve TOTP en Radius, die hun code op een andere manier aanmaken.
| Veld | Beschrijving |
|---|---|
| OTP usable characters | Alfabet dat wordt gebruikt om de code te trekken. Standaard abcdefghijklmnopqrstuvwxyz, minimaal 5 tekens. |
| OTP Length | Aantal tekens van de code. Minimaal 4, standaard 8. |
| Validity period of a token (seconds) | Minimaal 15, standaard 900. |
| Number of sent authentication tokens | Alleen-lezen teller. Met de knop Reset zet u die aan de serverzijde terug op nul. |
| Message before the OTP | Tekst die in het bericht aan de code voorafgaat. Standaard Your password is:. Het veld bestaat twee keer met hetzelfde label: één voor de typen met e-mail, één voor alle andere; alleen het veld dat bij het gekozen type past, wordt weergegeven. |
Routering via een site¶
| Veld | Beschrijving |
|---|---|
| Authentication through a site | Standaard aangevinkt. Zorgt ervoor dat de aanroepen naar de provider vanaf een bepaalde site vertrekken. |
| (lijst met sites) | Verplicht als het selectievakje is aangevinkt. |
Bezorging per e-mail¶
| Veld | Beschrijving |
|---|---|
| SMTP sender | Adres van de afzender, gecontroleerd als e-mailadres. Dit veld verschijnt niet voor het type OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Verplicht. Server die in de module SMTP servers is gedeclareerd. |
Voor TOTP zijn deze twee velden aanvankelijk inactief
Bij het type TOTP blijven SMTP sender en SMTP server uitgeschakeld totdat de optie Send generated keys by e-mail is aangevinkt. Die invullen is dus geen voorwaarde: het is die optie die ze vrijgeeft.
Instellingen die eigen zijn aan het type¶
| Veld | Beschrijving |
|---|---|
| Expiration Time | Geldigheidsduur van een code, in seconden. Standaard 30. |
| Number of digits | Lengte van de code. De lijst biedt alleen de waarde 6. |
| Key size (bits) | 64, 32 of 16. Standaard 32. |
| Read the secret key in a user attribute (LDAP domain) | De geheime sleutel wordt uit een attribuut van het account gelezen in plaats van te worden gegenereerd. Geeft het volgende veld vrij. |
| User attribute containing the secret key | Naam van het attribuut. Standaard secretKey. |
| Display a QR Code on the user portal | De gebruiker registreert zijn applicatie door een QR-code te fotograferen. |
| Send generated keys by e-mail | De sleutel wordt per e-mail verzonden. Geeft de volgende twee velden vrij, evenals de sectie Bezorging per e-mail. |
| Message before the OTP | Tekst van het bericht waarmee de sleutel wordt bezorgd. |
| Mail subject | Onderwerp van dat bericht. |
Eén uitsluiting, geen drie
Wanneer u Display a QR Code on the user portal of Send generated keys by e-mail aanvinkt, wordt het lezen uit een gebruikersattribuut uitgevinkt en uitgeschakeld — een sleutel kan niet tegelijk door de directory worden opgelegd en door het platform worden gegenereerd. De QR-code en de bezorging per e-mail kunnen echter samen worden behouden: dat zijn twee manieren om dezelfde gegenereerde sleutel te overhandigen.
Dit type is het type dat het voormalige SecurID-token vervangt: de console geeft dat nu weer als OTP - Radius.
| Veld | Beschrijving |
|---|---|
| Server | Verplicht. Belangrijkste Radius-server. |
| Secondary server | Back-upserver. Optioneel. |
| Port | Verplicht. Standaard 1812. |
| Timeout (seconds) | Verplicht. Hoe lang op een antwoord wordt gewacht. Standaard 10. |
| Retries number | Verplicht. Standaard 2. |
| Shared secret | Verplicht. Geheim dat met de Radius-server wordt gedeeld. |
| Push mode | De gebruiker bevestigt de aanmelding vanuit zijn applicatie in plaats van een code te typen. |
| NAS IP address | Verplicht, in strikt IPv4-formaat. Adres dat aan de kant van de Radius-server is gedeclareerd. |
| Type | Eigen velden |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (voorafgegaan door +33), SMS Class (0 tot 3, standaard 1). |
| OTP - SMS (SMTP: Orange) | Geen eigen veld: alleen het generieke blok en het blok voor bezorging per e-mail zijn van toepassing. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, standaard STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (standaard aangevinkt). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De laatste twee sluiten elkaar uit: wanneer u het nummer in de ontvanger aanvinkt, wordt het domein vrijgegeven en wordt de client-ID uitgeschakeld. |
| Type | Eigen velden |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, standaard Normal, High), No stop clause (standaard aangevinkt), OVH Account Sender, Phone Prefix (standaard 33). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, standaard STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (standaard aangevinkt). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Klik op Validate om op te slaan.
Een OTP-token wijzigen¶
Selecteer een token en klik op het pictogram Properties, of dubbelklik op de rij. Het venster Edit OTP token biedt dezelfde velden, waarbij OTP Type alleen-lezen wordt: van kanaal wisselen betekent een ander token aanmaken.
Een OTP-token verwijderen¶
Selecteer een of meer tokens en klik op de knop ×. Er wordt om bevestiging gevraagd. Meervoudige selectie is mogelijk.
Controleer de domeinen voordat u verwijdert
Een token verwijderen ontkoppelt de identity providers die dat gebruiken niet. Controleer eerst de bijbehorende configuraties.