OTP Token Generators¶
Moduł OTP Token Generators deklaruje generatory haseł jednorazowych oferowane użytkownikom przy uwierzytelnianiu. Każdy wpis wybiera OTP Type — kanał dostarczania i dostawcę — i wypełnia ustawienia połączenia z odpowiadającą usługą.
Ta strona jest przeznaczona dla administratora przygotowującego infrastrukturę OTP tenanta. Aby token był faktycznie używany przy logowaniu, musi następnie zostać powiązany z identity provider.
Lista tokenów OTP¶
Moduł otwiera się na podzielonej na strony tabeli zadeklarowanych tokenów.
| Kolumna | Opis |
|---|---|
| Name | Nazwa tokena, poprzedzona ikoną OTP. |
| Type | Typ OTP wybrany przy tworzeniu. |
| Description | Swobodny opis wprowadzony przy tworzeniu. |
Akcje na pasku narzędzi:
| Akcja | Opis |
|---|---|
| + (Add) | Otwiera okno Add OTP token. |
| Edit | Otwiera okno Edit OTP token dla wybranego tokena, także po dwukrotnym kliknięciu. Aktywne przy wyborze pojedynczym. |
| × (Delete) | Usuwa wybrane tokeny po potwierdzeniu. Obsługiwany jest wybór wielokrotny. |
| Search | Filtruje według podciągu. |
| Pagination | 15, 25 lub 50 wierszy na stronę. |
21 dostępnych typów OTP¶
Lista OTP Type, której podpowiedź brzmi Choose an OTP manager, oferuje 21 pozycji. Ich etykieta podaje kanał, a następnie dostawcę: SMTP oznacza SMS przekazywany operatorowi pocztą e-mail, HTTP lub HTTPS — SMS przekazywany wywołaniem webowym.
| OTP Type | Kanał | Sekcja ustawień |
|---|---|---|
| OTP - email | Mail subject | |
| TOTP (Google authenticator, FreeOTP, ...) | Aplikacja uwierzytelniająca | zobacz kartę TOTP |
| OTP - Radius | Serwer Radius | zobacz kartę Radius |
| OTP - SMS (SMTP: OVH) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (SMTP: Orange) | SMS pocztą e-mail | brak osobnego pola |
| OTP - SMS (SMTP: SFR) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (SMTP: esendex) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (SMTP: LeSMS) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (SMTP: smsenvoi) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (SMTP: Clever SMS) | SMS pocztą e-mail | zobacz kartę SMS pocztą e-mail |
| OTP - SMS (HTTP: OVH) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: Orange) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: SFR) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: esendex) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTP(s): smsenvoi) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTP: SmsBox) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTP: LeSMS) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: CallR) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTP: envoyerSMS) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
| OTP - SMS (HTTPS: MiPih) | SMS wywołaniem webowym | zobacz kartę SMS wywołaniem webowym |
Typ decyduje o tym, które sekcje się pojawiają
Wybór typu przebudowuje formularz: pojawia się sekcja właściwa dla danego dostawcy, a pozostałe znikają. Resztą rządzą trzy zasady:
- blok generyczny (sekcja Blok generyczny) pojawia się dla wszystkich typów z wyjątkiem TOTP i Radius;
- blok Authentication through a site (sekcja Przekierowanie przez site) pojawia się dla typów opartych na wywołaniu webowym i dla Radius;
- blok dostarczania pocztą e-mail (sekcja Dostarczanie pocztą e-mail) pojawia się dla typów opartych na e-mailu i dla TOTP.
Dodawanie tokena OTP¶
Pola wspólne¶
| Pole | Opis |
|---|---|
| OTP Type | Pole obowiązkowe. Zobacz sekcję 21 dostępnych typów OTP. Po zapisaniu nie można go już zmienić. |
| Name | Pole obowiązkowe, najwyżej 50 znaków. Dozwolone znaki: litery bez znaków diakrytycznych, cyfry, é, è, à, ô, â, nawiasy, spacja, -, /, . i _. |
| Description | Tekst swobodny. |
Blok generyczny¶
Wyświetlany dla wszystkich typów z wyjątkiem TOTP i Radius, które wytwarzają swój kod inaczej.
| Pole | Opis |
|---|---|
| OTP usable characters | Alfabet, z którego losowany jest kod. Domyślnie abcdefghijklmnopqrstuvwxyz, minimum 5 znaków. |
| OTP Length | Liczba znaków kodu. Minimum 4, domyślnie 8. |
| Validity period of a token (seconds) | Minimum 15, domyślnie 900. |
| Number of sent authentication tokens | Licznik tylko do odczytu. Przycisk Reset zeruje go po stronie serwera. |
| Message before the OTP | Tekst poprzedzający kod w wiadomości. Domyślnie Your password is:. Pole występuje dwukrotnie z tą samą etykietą: raz dla typów opartych na e-mailu, raz dla wszystkich pozostałych; wyświetlane jest tylko to odpowiadające wybranemu typowi. |
Przekierowanie przez site¶
| Pole | Opis |
|---|---|
| Authentication through a site | Domyślnie zaznaczone. Sprawia, że wywołania do dostawcy wychodzą z danego site. |
| (lista site) | Pole obowiązkowe, jeśli pole wyboru jest zaznaczone. |
Dostarczanie pocztą e-mail¶
| Pole | Opis |
|---|---|
| SMTP sender | Adres nadawcy, sprawdzany jako adres e-mail. To pole nie pojawia się dla typu OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Pole obowiązkowe. Serwer zadeklarowany w module SMTP servers. |
W przypadku TOTP te dwa pola są początkowo nieaktywne
Przy typie TOTP pola SMTP sender i SMTP server pozostają nieaktywne, dopóki nie zostanie zaznaczona opcja Send generated keys by e-mail. Ich wypełnienie nie jest zatem wymaganiem wstępnym: to ta opcja je odblokowuje.
Ustawienia właściwe dla typu¶
| Pole | Opis |
|---|---|
| Expiration Time | Okres ważności kodu, w sekundach. Domyślnie 30. |
| Number of digits | Długość kodu. Lista oferuje wyłącznie wartość 6. |
| Key size (bits) | 64, 32 lub 16. Domyślnie 32. |
| Read the secret key in a user attribute (LDAP domain) | Klucz tajny jest odczytywany z atrybutu konta, zamiast być generowany. Odblokowuje następne pole. |
| User attribute containing the secret key | Nazwa atrybutu. Domyślnie secretKey. |
| Display a QR Code on the user portal | Użytkownik rejestruje swoją aplikację, fotografując kod QR. |
| Send generated keys by e-mail | Klucz jest wysyłany pocztą e-mail. Odblokowuje dwa następne pola oraz sekcję Dostarczanie pocztą e-mail. |
| Message before the OTP | Treść wiadomości przekazującej klucz. |
| Mail subject | Temat tej wiadomości. |
Jedna reguła wykluczenia, nie trzy
Zaznaczenie Display a QR Code on the user portal lub Send generated keys by e-mail odznacza i blokuje odczyt z atrybutu użytkownika — klucz nie może być jednocześnie narzucony przez katalog i wygenerowany przez platformę. Kod QR i dostarczanie pocztą e-mail można natomiast zachować razem: są to dwa sposoby przekazania tego samego wygenerowanego klucza.
Ten typ zastępuje dawny token SecurID: konsola wyświetla go teraz jako OTP - Radius.
| Pole | Opis |
|---|---|
| Server | Pole obowiązkowe. Główny serwer Radius. |
| Secondary server | Serwer zapasowy. Opcjonalny. |
| Port | Pole obowiązkowe. Domyślnie 1812. |
| Timeout (seconds) | Pole obowiązkowe. Czas oczekiwania na odpowiedź. Domyślnie 10. |
| Retries number | Pole obowiązkowe. Domyślnie 2. |
| Shared secret | Pole obowiązkowe. Sekret współdzielony z serwerem Radius. |
| Push mode | Użytkownik potwierdza logowanie w swojej aplikacji, zamiast wpisywać kod. |
| NAS IP address | Pole obowiązkowe, w ścisłym formacie IPv4. Adres zadeklarowany po stronie serwera Radius. |
| Typ | Własne pola |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (z prefiksem +33), SMS Class (od 0 do 3, domyślnie 1). |
| OTP - SMS (SMTP: Orange) | Brak własnego pola: obowiązują tylko blok generyczny i blok dostarczania pocztą e-mail. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, domyślnie STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (domyślnie zaznaczone). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Dwa ostatnie wykluczają się: zaznaczenie numeru w odbiorcy odblokowuje domenę i blokuje identyfikator klienta. |
| Typ | Własne pola |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, domyślnie Normal, High), No stop clause (domyślnie zaznaczone), OVH Account Sender, Phone Prefix (domyślnie 33). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, domyślnie STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (domyślnie zaznaczone). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Kliknij Validate, aby zapisać.
Edycja tokena OTP¶
Wybierz token i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Okno Edit OTP token oferuje te same pola, przy czym OTP Type staje się tylko do odczytu: zmiana kanału oznacza utworzenie innego tokena.
Usuwanie tokena OTP¶
Wybierz jeden lub kilka tokenów i kliknij przycisk ×. Wymagane jest potwierdzenie. Obsługiwany jest wybór wielokrotny.
Sprawdź domeny przed usunięciem
Usunięcie tokena nie odłącza dostawców tożsamości, którzy go używają. Sprawdź najpierw odpowiadające konfiguracje.