Przejdź do treści

OTP Token Generators

Moduł OTP Token Generators deklaruje generatory haseł jednorazowych oferowane użytkownikom przy uwierzytelnianiu. Każdy wpis wybiera OTP Type — kanał dostarczania i dostawcę — i wypełnia ustawienia połączenia z odpowiadającą usługą.

Ta strona jest przeznaczona dla administratora przygotowującego infrastrukturę OTP tenanta. Aby token był faktycznie używany przy logowaniu, musi następnie zostać powiązany z identity provider.


Lista tokenów OTP

Moduł otwiera się na podzielonej na strony tabeli zadeklarowanych tokenów.

Kolumna Opis
Name Nazwa tokena, poprzedzona ikoną OTP.
Type Typ OTP wybrany przy tworzeniu.
Description Swobodny opis wprowadzony przy tworzeniu.

Akcje na pasku narzędzi:

Akcja Opis
+ (Add) Otwiera okno Add OTP token.
Edit Otwiera okno Edit OTP token dla wybranego tokena, także po dwukrotnym kliknięciu. Aktywne przy wyborze pojedynczym.
× (Delete) Usuwa wybrane tokeny po potwierdzeniu. Obsługiwany jest wybór wielokrotny.
Search Filtruje według podciągu.
Pagination 15, 25 lub 50 wierszy na stronę.

21 dostępnych typów OTP

Lista OTP Type, której podpowiedź brzmi Choose an OTP manager, oferuje 21 pozycji. Ich etykieta podaje kanał, a następnie dostawcę: SMTP oznacza SMS przekazywany operatorowi pocztą e-mail, HTTP lub HTTPS — SMS przekazywany wywołaniem webowym.

OTP Type Kanał Sekcja ustawień
OTP - email E-mail Mail subject
TOTP (Google authenticator, FreeOTP, ...) Aplikacja uwierzytelniająca zobacz kartę TOTP
OTP - Radius Serwer Radius zobacz kartę Radius
OTP - SMS (SMTP: OVH) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (SMTP: Orange) SMS pocztą e-mail brak osobnego pola
OTP - SMS (SMTP: SFR) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (SMTP: esendex) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (SMTP: LeSMS) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (SMTP: smsenvoi) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (SMTP: Clever SMS) SMS pocztą e-mail zobacz kartę SMS pocztą e-mail
OTP - SMS (HTTP: OVH) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: Orange) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: Orange Light CEO) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: SFR) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: esendex) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTP(s): smsenvoi) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTP: SmsBox) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTP: LeSMS) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: CallR) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTP: envoyerSMS) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym
OTP - SMS (HTTPS: MiPih) SMS wywołaniem webowym zobacz kartę SMS wywołaniem webowym

Typ decyduje o tym, które sekcje się pojawiają

Wybór typu przebudowuje formularz: pojawia się sekcja właściwa dla danego dostawcy, a pozostałe znikają. Resztą rządzą trzy zasady:

  • blok generyczny (sekcja Blok generyczny) pojawia się dla wszystkich typów z wyjątkiem TOTP i Radius;
  • blok Authentication through a site (sekcja Przekierowanie przez site) pojawia się dla typów opartych na wywołaniu webowym i dla Radius;
  • blok dostarczania pocztą e-mail (sekcja Dostarczanie pocztą e-mail) pojawia się dla typów opartych na e-mailu i dla TOTP.

Dodawanie tokena OTP

Pola wspólne

Pole Opis
OTP Type Pole obowiązkowe. Zobacz sekcję 21 dostępnych typów OTP. Po zapisaniu nie można go już zmienić.
Name Pole obowiązkowe, najwyżej 50 znaków. Dozwolone znaki: litery bez znaków diakrytycznych, cyfry, é, è, à, ô, â, nawiasy, spacja, -, /, . i _.
Description Tekst swobodny.

Blok generyczny

Wyświetlany dla wszystkich typów z wyjątkiem TOTP i Radius, które wytwarzają swój kod inaczej.

Pole Opis
OTP usable characters Alfabet, z którego losowany jest kod. Domyślnie abcdefghijklmnopqrstuvwxyz, minimum 5 znaków.
OTP Length Liczba znaków kodu. Minimum 4, domyślnie 8.
Validity period of a token (seconds) Minimum 15, domyślnie 900.
Number of sent authentication tokens Licznik tylko do odczytu. Przycisk Reset zeruje go po stronie serwera.
Message before the OTP Tekst poprzedzający kod w wiadomości. Domyślnie Your password is:. Pole występuje dwukrotnie z tą samą etykietą: raz dla typów opartych na e-mailu, raz dla wszystkich pozostałych; wyświetlane jest tylko to odpowiadające wybranemu typowi.

Przekierowanie przez site

Pole Opis
Authentication through a site Domyślnie zaznaczone. Sprawia, że wywołania do dostawcy wychodzą z danego site.
(lista site) Pole obowiązkowe, jeśli pole wyboru jest zaznaczone.

Dostarczanie pocztą e-mail

Pole Opis
SMTP sender Adres nadawcy, sprawdzany jako adres e-mail. To pole nie pojawia się dla typu OTP - SMS (SMTP: smsenvoi).
SMTP server Pole obowiązkowe. Serwer zadeklarowany w module SMTP servers.

W przypadku TOTP te dwa pola są początkowo nieaktywne

Przy typie TOTP pola SMTP sender i SMTP server pozostają nieaktywne, dopóki nie zostanie zaznaczona opcja Send generated keys by e-mail. Ich wypełnienie nie jest zatem wymaganiem wstępnym: to ta opcja je odblokowuje.

Ustawienia właściwe dla typu

Pole Opis
Expiration Time Okres ważności kodu, w sekundach. Domyślnie 30.
Number of digits Długość kodu. Lista oferuje wyłącznie wartość 6.
Key size (bits) 64, 32 lub 16. Domyślnie 32.
Read the secret key in a user attribute (LDAP domain) Klucz tajny jest odczytywany z atrybutu konta, zamiast być generowany. Odblokowuje następne pole.
User attribute containing the secret key Nazwa atrybutu. Domyślnie secretKey.
Display a QR Code on the user portal Użytkownik rejestruje swoją aplikację, fotografując kod QR.
Send generated keys by e-mail Klucz jest wysyłany pocztą e-mail. Odblokowuje dwa następne pola oraz sekcję Dostarczanie pocztą e-mail.
Message before the OTP Treść wiadomości przekazującej klucz.
Mail subject Temat tej wiadomości.

Jedna reguła wykluczenia, nie trzy

Zaznaczenie Display a QR Code on the user portal lub Send generated keys by e-mail odznacza i blokuje odczyt z atrybutu użytkownika — klucz nie może być jednocześnie narzucony przez katalog i wygenerowany przez platformę. Kod QR i dostarczanie pocztą e-mail można natomiast zachować razem: są to dwa sposoby przekazania tego samego wygenerowanego klucza.

Ten typ zastępuje dawny token SecurID: konsola wyświetla go teraz jako OTP - Radius.

Pole Opis
Server Pole obowiązkowe. Główny serwer Radius.
Secondary server Serwer zapasowy. Opcjonalny.
Port Pole obowiązkowe. Domyślnie 1812.
Timeout (seconds) Pole obowiązkowe. Czas oczekiwania na odpowiedź. Domyślnie 10.
Retries number Pole obowiązkowe. Domyślnie 2.
Shared secret Pole obowiązkowe. Sekret współdzielony z serwerem Radius.
Push mode Użytkownik potwierdza logowanie w swojej aplikacji, zamiast wpisywać kod.
NAS IP address Pole obowiązkowe, w ścisłym formacie IPv4. Adres zadeklarowany po stronie serwera Radius.
Typ Własne pola
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (z prefiksem +33), SMS Class (od 0 do 3, domyślnie 1).
OTP - SMS (SMTP: Orange) Brak własnego pola: obowiązują tylko blok generyczny i blok dostarczania pocztą e-mail.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, domyślnie STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (domyślnie zaznaczone).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Dwa ostatnie wykluczają się: zaznaczenie numeru w odbiorcy odblokowuje domenę i blokuje identyfikator klienta.
Typ Własne pola
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, domyślnie Normal, High), No stop clause (domyślnie zaznaczone), OVH Account Sender, Phone Prefix (domyślnie 33).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, domyślnie STANDARD, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (domyślnie zaznaczone).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Kliknij Validate, aby zapisać.


Edycja tokena OTP

Wybierz token i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Okno Edit OTP token oferuje te same pola, przy czym OTP Type staje się tylko do odczytu: zmiana kanału oznacza utworzenie innego tokena.


Usuwanie tokena OTP

Wybierz jeden lub kilka tokenów i kliknij przycisk ×. Wymagane jest potwierdzenie. Obsługiwany jest wybór wielokrotny.

Sprawdź domeny przed usunięciem

Usunięcie tokena nie odłącza dostawców tożsamości, którzy go używają. Sprawdź najpierw odpowiadające konfiguracje.