OTP Token Generators¶
Modulen OTP Token Generators deklarerer generatorene for engangspassord som tilbys brukerne når de autentiserer seg. Hver oppføring velger en OTP Type — leveringskanalen og leverandøren — og fyller ut tilkoblingsinnstillingene for den tilhørende tjenesten.
Denne siden retter seg mot en administrator som forbereder OTP-infrastrukturen til tenanten. For at et token faktisk skal brukes ved pålogging, må det deretter knyttes til en identity provider.
Liste over OTP-tokener¶
Modulen åpnes med en paginert tabell over de deklarerte tokenene.
| Kolonne | Beskrivelse |
|---|---|
| Name | Navn på tokenet, innledet av OTP-ikonet. |
| Type | OTP-type som er valgt ved opprettelsen. |
| Description | Fri beskrivelse som er skrevet inn ved opprettelsen. |
Handlinger i verktøyraden:
| Handling | Beskrivelse |
|---|---|
| + (Legg til) | Åpner vinduet Add OTP token. |
| Edit | Åpner vinduet Edit OTP token for det valgte tokenet, også ved et dobbeltklikk. Aktivert ved et enkeltvalg. |
| × (Slett) | Sletter de valgte tokenene etter bekreftelse. Flervalg er mulig. |
| Search | Filtrerer på en delstreng. |
| Pagination | 15, 25 eller 50 rader per side. |
De 21 tilgjengelige OTP-typene¶
Listen OTP Type, med hintet Choose an OTP manager, tilbyr 21 oppføringer. Betegnelsen deres oppgir kanalen og så leverandøren: SMTP betyr en SMS som overleveres operatøren via e-post, HTTP eller HTTPS en SMS som overleveres via et webkall.
| OTP Type | Kanal | Innstillingsseksjon |
|---|---|---|
| OTP - email | E-post | Mail subject |
| TOTP (Google authenticator, FreeOTP, ...) | Autentiseringsapplikasjon | se fanen TOTP |
| OTP - Radius | Radius-server | se fanen Radius |
| OTP - SMS (SMTP: OVH) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (SMTP: Orange) | SMS via e-post | ingen egne felt |
| OTP - SMS (SMTP: SFR) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (SMTP: esendex) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (SMTP: LeSMS) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (SMTP: smsenvoi) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (SMTP: Clever SMS) | SMS via e-post | se fanen SMS via e-post |
| OTP - SMS (HTTP: OVH) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: Orange) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: SFR) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: esendex) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTP(s): smsenvoi) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTP: SmsBox) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTP: LeSMS) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: CallR) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTP: envoyerSMS) | SMS via webkall | se fanen SMS via webkall |
| OTP - SMS (HTTPS: MiPih) | SMS via webkall | se fanen SMS via webkall |
Typen bestemmer hvilke seksjoner som vises
Å velge en type setter sammen skjemaet på nytt: seksjonen til den aktuelle leverandøren vises, og de andre forsvinner. Tre regler styrer resten:
- den generiske blokken (avsnittet Generisk blokk) vises for alle typer unntatt TOTP og Radius;
- blokken Authentication through a site (avsnittet Ruting gjennom et site) vises for typene med webkall og for Radius;
- blokken for sending via e-post (avsnittet Sending via e-post) vises for typene med e-post og for TOTP.
Legge til et OTP-token¶
Felles felt¶
| Felt | Beskrivelse |
|---|---|
| OTP Type | Obligatorisk. Se avsnittet De 21 tilgjengelige OTP-typene. Kan ikke endres etter lagring. |
| Name | Obligatorisk, høyst 50 tegn. Tillatte tegn: bokstaver uten aksent, siffer, é, è, à, ô, â, parenteser, mellomrom, -, /, . og _. |
| Description | Fri tekst. |
Generisk blokk¶
Vises for alle typer unntatt TOTP og Radius, som produserer koden sin på en annen måte.
| Felt | Beskrivelse |
|---|---|
| OTP usable characters | Alfabetet som koden trekkes fra. abcdefghijklmnopqrstuvwxyz som standard, minst 5 tegn. |
| OTP Length | Antall tegn i koden. Minimum 4, standard 8. |
| Validity period of a token (seconds) | Minimum 15, standard 900. |
| Number of sent authentication tokens | Skrivebeskyttet teller. Knappen Reset setter den tilbake til null på serversiden. |
| Message before the OTP | Tekst som står foran koden i meldingen. Your password is: som standard. Feltet finnes to ganger med samme betegnelse: ett for typene med e-post, ett for alle de andre; bare det som svarer til den valgte typen, vises. |
Ruting gjennom et site¶
| Felt | Beskrivelse |
|---|---|
| Authentication through a site | Avkrysset som standard. Får kallene til leverandøren til å gå ut fra et gitt site. |
| (liste over siter) | Obligatorisk hvis avkrysningsboksen er avkrysset. |
Sending via e-post¶
| Felt | Beskrivelse |
|---|---|
| SMTP sender | Avsenderadresse, kontrolleres som en e-postadresse. Dette feltet vises ikke for typen OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obligatorisk. Server som er deklarert i modulen SMTP servers. |
For TOTP er disse to feltene inaktive til å begynne med
Med typen TOTP forblir SMTP sender og SMTP server deaktivert til alternativet Send generated keys by e-mail er krysset av. Å fylle dem ut er derfor ingen forutsetning: det er dette alternativet som låser dem opp.
Typespesifikke innstillinger¶
| Felt | Beskrivelse |
|---|---|
| Expiration Time | Gyldighetstid for en kode, i sekunder. 30 som standard. |
| Number of digits | Kodens lengde. Listen tilbyr bare verdien 6. |
| Key size (bits) | 64, 32 eller 16. 32 som standard. |
| Read the secret key in a user attribute (LDAP domain) | Den hemmelige nøkkelen leses fra et attributt på kontoen i stedet for å bli generert. Låser opp det neste feltet. |
| User attribute containing the secret key | Navn på attributtet. secretKey som standard. |
| Display a QR Code on the user portal | Brukeren registrerer applikasjonen sin ved å fotografere en QR-kode. |
| Send generated keys by e-mail | Nøkkelen sendes via e-post. Låser opp de to neste feltene samt avsnittet Sending via e-post. |
| Message before the OTP | Teksten i meldingen som overbringer nøkkelen. |
| Mail subject | Emnet for denne meldingen. |
Én utelukkelsesregel, ikke tre
Å krysse av Display a QR Code on the user portal eller Send generated keys by e-mail fjerner avkrysningen for lesing fra et brukerattributt og deaktiverer den — en nøkkel kan ikke både være pålagt av katalogen og generert av plattformen. QR-koden og sendingen via e-post kan derimot beholdes sammen: de er to måter å overbringe den samme genererte nøkkelen på.
Denne typen er den som erstatter det tidligere SecurID-tokenet: konsollet viser den nå som OTP - Radius.
| Felt | Beskrivelse |
|---|---|
| Server | Obligatorisk. Hoved-Radius-server. |
| Secondary server | Reserveserver. Valgfritt. |
| Port | Obligatorisk. 1812 som standard. |
| Timeout (seconds) | Obligatorisk. Hvor lenge det ventes på et svar. 10 som standard. |
| Retries number | Obligatorisk. 2 som standard. |
| Shared secret | Obligatorisk. Hemmelighet som deles med Radius-serveren. |
| Push mode | Brukeren bekrefter påloggingen fra applikasjonen sin i stedet for å skrive inn en kode. |
| NAS IP address | Obligatorisk, i strengt IPv4-format. Adresse som er deklarert på Radius-serversiden. |
| Type | Egne felt |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (med prefikset +33), SMS Class (0 til 3, 1 som standard). |
| OTP - SMS (SMTP: Orange) | Ingen egne felt: bare den generiske blokken og blokken for sending via e-post gjelder. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (avkrysset som standard). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De to siste utelukker hverandre: å krysse av nummeret i mottakeren låser opp domenet og deaktiverer klient-ID-en. |
| Type | Egne felt |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal som standard, High), No stop clause (avkrysset som standard), OVH Account Sender, Phone Prefix (33 som standard). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (avkrysset som standard). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Klikk på Validate for å lagre.
Endre et OTP-token¶
Velg et token og klikk på ikonet Properties, eller dobbeltklikk på raden. Vinduet Edit OTP token tilbyr de samme feltene, der OTP Type blir skrivebeskyttet: å skifte kanal betyr å opprette et annet token.
Slette et OTP-token¶
Velg ett eller flere tokener og klikk på knappen ×. Det kreves en bekreftelse. Flervalg er mulig.
Kontroller domenene før du sletter
Å slette et token kobler ikke fra identitetsleverandørene som bruker det. Kontroller de tilsvarende konfigurasjonene først.