Ir para o conteúdo

OTP Token Generators

O módulo OTP Token Generators declara os geradores de palavras-passe de uso único oferecidos aos utilizadores quando se autenticam. Cada entrada escolhe um OTP Type — o canal de envio e o fornecedor — e preenche os parâmetros de ligação do serviço correspondente.

Esta página destina-se a um administrador que prepara a infraestrutura OTP do tenant. Para que um token seja realmente utilizado no início de sessão, tem de ser associado depois a um identity provider.


Lista de tokens OTP

O módulo abre numa grelha paginada dos tokens declarados.

Coluna Descrição
Name Nome do token, precedido do ícone OTP.
Type Tipo de OTP escolhido na criação.
Description Descrição livre introduzida na criação.

Ações da barra de ferramentas:

Ação Descrição
+ (adicionar) Abre a janela Add OTP token.
Edit Abre a janela Edit OTP token do token selecionado, também com um duplo clique. Ativado em seleção simples.
× (eliminar) Elimina os tokens selecionados após confirmação. É permitida a seleção múltipla.
Search Filtra por subcadeia.
Pagination 15, 25 ou 50 linhas por página.

Os 21 tipos de OTP disponíveis

A lista OTP Type, cuja indicação diz Choose an OTP manager, oferece 21 entradas. A sua etiqueta indica o canal e depois o fornecedor: SMTP significa um SMS entregue ao operador por correio eletrónico, HTTP ou HTTPS um SMS entregue por chamada web.

OTP Type Canal Secção de parâmetros
OTP - email Correio eletrónico Mail subject
TOTP (Google authenticator, FreeOTP, ...) Aplicação de autenticação ver o separador TOTP
OTP - Radius Servidor Radius ver o separador Radius
OTP - SMS (SMTP: OVH) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (SMTP: Orange) SMS por correio eletrónico nenhum campo específico
OTP - SMS (SMTP: SFR) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (SMTP: esendex) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (SMTP: LeSMS) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (SMTP: smsenvoi) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (SMTP: Clever SMS) SMS por correio eletrónico ver o separador SMS por correio eletrónico
OTP - SMS (HTTP: OVH) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: Orange) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: Orange Light CEO) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: SFR) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: esendex) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTP(s): smsenvoi) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTP: SmsBox) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTP: LeSMS) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: CallR) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTP: envoyerSMS) SMS por chamada web ver o separador SMS por chamada web
OTP - SMS (HTTPS: MiPih) SMS por chamada web ver o separador SMS por chamada web

O tipo determina que secções aparecem

Escolher um tipo recompõe o formulário: aparece a secção própria do fornecedor e as outras desaparecem. Três regras regem o resto:


Adicionar um token OTP

Campos comuns

Campo Descrição
OTP Type Obrigatório. Ver a secção Os 21 tipos de OTP disponíveis. Não pode ser alterado depois de guardado.
Name Obrigatório, 50 caracteres no máximo. Caracteres permitidos: letras sem acento, algarismos, é, è, à, ô, â, parênteses, espaço, -, /, . e _.
Description Texto livre.

Bloco genérico

Apresentado em todos os tipos exceto TOTP e Radius, que produzem o seu código de outra forma.

Campo Descrição
OTP usable characters Alfabeto utilizado para sortear o código. abcdefghijklmnopqrstuvwxyz por predefinição, 5 caracteres no mínimo.
OTP Length Número de caracteres do código. Mínimo 4, predefinido 8.
Validity period of a token (seconds) Mínimo 15, predefinido 900.
Number of sent authentication tokens Contador de apenas leitura. O botão Reset devolve-o a zero no servidor.
Message before the OTP Texto que precede o código na mensagem. Your password is: por predefinição. O campo existe duas vezes com a mesma etiqueta: um para os tipos por correio eletrónico, outro para todos os restantes; só é apresentado o que corresponde ao tipo escolhido.

Encaminhamento através de um site

Campo Descrição
Authentication through a site Selecionado por predefinição. Faz com que as chamadas ao fornecedor saiam de um site determinado.
(lista de sites) Obrigatória se a caixa estiver selecionada.

Envio por correio eletrónico

Campo Descrição
SMTP sender Endereço do remetente, verificado como endereço de correio eletrónico. Este campo não aparece no tipo OTP - SMS (SMTP: smsenvoi).
SMTP server Obrigatório. Servidor declarado no módulo SMTP servers.

Em TOTP, estes dois campos começam inativos

Com o tipo TOTP, SMTP sender e SMTP server permanecem desativados até que a opção Send generated keys by e-mail seja selecionada. Preenchê-los não é, portanto, um pré-requisito: é essa opção que os desbloqueia.

Parâmetros próprios de cada tipo

Campo Descrição
Expiration Time Período de validade de um código, em segundos. 30 por predefinição.
Number of digits Comprimento do código. A lista só oferece o valor 6.
Key size (bits) 64, 32 ou 16. 32 por predefinição.
Read the secret key in a user attribute (LDAP domain) A chave secreta é lida a partir de um atributo da conta em vez de ser gerada. Desbloqueia o campo seguinte.
User attribute containing the secret key Nome do atributo. secretKey por predefinição.
Display a QR Code on the user portal O utilizador inscreve a sua aplicação fotografando um código QR.
Send generated keys by e-mail A chave é enviada por correio eletrónico. Desbloqueia os dois campos seguintes bem como a secção Envio por correio eletrónico.
Message before the OTP Texto da mensagem de entrega da chave.
Mail subject Assunto dessa mensagem.

Uma exclusão, não três

Selecionar Display a QR Code on the user portal ou Send generated keys by e-mail desmarca e desativa a leitura a partir de um atributo de utilizador — uma chave não pode ser ao mesmo tempo imposta pelo diretório e gerada pela plataforma. O código QR e o envio por correio eletrónico, em contrapartida, podem manter-se juntos: são duas maneiras de entregar a mesma chave gerada.

Este tipo é o que substitui o antigo token SecurID: a consola apresenta-o agora como OTP - Radius.

Campo Descrição
Server Obrigatório. Servidor Radius principal.
Secondary server Servidor de reserva. Opcional.
Port Obrigatório. 1812 por predefinição.
Timeout (seconds) Obrigatório. Tempo de espera de uma resposta. 10 por predefinição.
Retries number Obrigatório. 2 por predefinição.
Shared secret Obrigatório. Segredo partilhado com o servidor Radius.
Push mode O utilizador confirma o início de sessão a partir da sua aplicação em vez de escrever um código.
NAS IP address Obrigatório, em formato IPv4 estrito. Endereço declarado no lado do servidor Radius.
Tipo Campos próprios
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (com o prefixo +33), SMS Class (0 a 3, 1 por predefinição).
OTP - SMS (SMTP: Orange) Nenhum campo próprio: só se aplicam os blocos genérico e de envio por correio eletrónico.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD por predefinição, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (selecionado por predefinição).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Os dois últimos excluem-se: selecionar o número no destinatário desbloqueia o domínio e desativa o identificador de cliente.
Tipo Campos próprios
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal por predefinição, High), No stop clause (selecionado por predefinição), OVH Account Sender, Phone Prefix (33 por predefinição).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD por predefinição, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (selecionado por predefinição).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Clique em Validate para guardar.


Modificar um token OTP

Selecione um token e clique no ícone Properties, ou faça duplo clique na linha. A janela Edit OTP token oferece os mesmos campos, passando o OTP Type a ser de apenas leitura: mudar de canal implica criar outro token.


Eliminar um token OTP

Selecione um ou mais tokens e clique no botão ×. É pedida uma confirmação. É permitida a seleção múltipla.

Verifique os domínios antes de eliminar

Eliminar um token não desassocia os fornecedores de identidade que o utilizam. Verifique antes as configurações correspondentes.