Sari la conținut

OTP Token Generators

Modulul OTP Token Generators declară generatoarele de parole de unică folosință propuse utilizatorilor atunci când se autentifică. Fiecare intrare alege un OTP Type — canalul de trimitere și furnizorul — și completează parametrii de conectare ai serviciului corespunzător.

Această pagină este destinată unui administrator care pregătește infrastructura OTP a tenantului. Pentru ca un token să fie utilizat efectiv la conectare, el trebuie apoi asociat unui identity provider.


Lista tokenurilor OTP

Modulul se deschide pe un tabel paginat al tokenurilor declarate.

Coloană Descriere
Name Numele tokenului, precedat de pictograma OTP.
Type Tipul de OTP ales la creare.
Description Descriere liberă introdusă la creare.

Acțiuni din bara de instrumente:

Acțiune Descriere
+ (adăugare) Deschide fereastra Add OTP token.
Edit Deschide fereastra Edit OTP token pentru tokenul selectat, de asemenea la un dublu clic. Activat la o selecție simplă.
× (ștergere) Șterge tokenurile selectate după confirmare. Selecția multiplă este acceptată.
Search Filtrează după un subșir.
Pagination 15, 25 sau 50 de rânduri pe pagină.

Cele 21 de tipuri de OTP disponibile

Lista OTP Type, a cărei indicație este Choose an OTP manager, oferă 21 de intrări. Eticheta lor indică canalul, apoi furnizorul: SMTP înseamnă un SMS predat operatorului prin e-mail, HTTP sau HTTPS un SMS predat prin apel web.

OTP Type Canal Secțiune de parametri
OTP - email E-mail Mail subject
TOTP (Google authenticator, FreeOTP, ...) Aplicație de autentificare a se vedea tabul TOTP
OTP - Radius Server Radius a se vedea tabul Radius
OTP - SMS (SMTP: OVH) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (SMTP: Orange) SMS prin e-mail niciun câmp specific
OTP - SMS (SMTP: SFR) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (SMTP: esendex) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (SMTP: LeSMS) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (SMTP: smsenvoi) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (SMTP: Clever SMS) SMS prin e-mail a se vedea tabul SMS prin e-mail
OTP - SMS (HTTP: OVH) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: Orange) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: Orange Light CEO) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: SFR) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: esendex) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTP(s): smsenvoi) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTP: SmsBox) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTP: LeSMS) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: CallR) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTP: envoyerSMS) SMS prin apel web a se vedea tabul SMS prin apel web
OTP - SMS (HTTPS: MiPih) SMS prin apel web a se vedea tabul SMS prin apel web

Tipul determină ce secțiuni apar

Alegerea unui tip recompune formularul: apare secțiunea proprie a furnizorului, iar celelalte dispar. Trei reguli guvernează restul:

  • blocul generic (secțiunea Generic block) apare pentru toate tipurile, cu excepția TOTP și Radius;
  • blocul Authentication through a site (secțiunea Routing through a site) apare pentru tipurile prin apel web și pentru Radius;
  • blocul de trimitere prin e-mail (secțiunea Email delivery) apare pentru tipurile prin e-mail și pentru TOTP.

Adăugarea unui token OTP

Câmpuri comune

Câmp Descriere
OTP Type Obligatoriu. A se vedea secțiunea The 21 available OTP types. Nu poate fi modificat după salvare.
Name Obligatoriu, cel mult 50 de caractere. Caractere permise: litere neaccentuate, cifre, é, è, à, ô, â, paranteze, spațiu, -, /, . și _.
Description Text liber.

Blocul generic

Afișat pentru toate tipurile, cu excepția TOTP și Radius, care își produc codul altfel.

Câmp Descriere
OTP usable characters Alfabetul utilizat pentru a extrage codul. abcdefghijklmnopqrstuvwxyz în mod implicit, minimum 5 caractere.
OTP Length Numărul de caractere ale codului. Minim 4, implicit 8.
Validity period of a token (seconds) Minim 15, implicit 900.
Number of sent authentication tokens Contor doar în citire. Butonul Reset îl readuce la zero pe partea de server.
Message before the OTP Textul care precedă codul în mesaj. Your password is: în mod implicit. Câmpul există de două ori cu aceeași etichetă: unul pentru tipurile prin e-mail, altul pentru toate celelalte; este afișat doar cel care corespunde tipului ales.

Rutarea prin intermediul unui site

Câmp Descriere
Authentication through a site Bifat în mod implicit. Face ca apelurile către furnizor să pornească dintr-un site determinat.
(lista de site) Obligatorie dacă caseta este bifată.

Trimiterea prin e-mail

Câmp Descriere
SMTP sender Adresa expeditorului, verificată ca adresă de e-mail. Acest câmp nu apare pentru tipul OTP - SMS (SMTP: smsenvoi).
SMTP server Obligatoriu. Server declarat în modulul SMTP servers.

La TOTP, aceste două câmpuri sunt inactive la început

Cu tipul TOTP, SMTP sender și SMTP server rămân dezactivate până când este bifată opțiunea Send generated keys by e-mail. Completarea lor nu este, prin urmare, o cerință preliminară: acea opțiune este cea care le deblochează.

Parametri proprii fiecărui tip

Câmp Descriere
Expiration Time Perioada de validitate a unui cod, în secunde. 30 în mod implicit.
Number of digits Lungimea codului. Lista oferă doar valoarea 6.
Key size (bits) 64, 32 sau 16. 32 în mod implicit.
Read the secret key in a user attribute (LDAP domain) Cheia secretă este citită dintr-un atribut al contului în loc să fie generată. Deblochează câmpul următor.
User attribute containing the secret key Numele atributului. secretKey în mod implicit.
Display a QR Code on the user portal Utilizatorul își înrolează aplicația fotografiind un cod QR.
Send generated keys by e-mail Cheia este trimisă prin e-mail. Deblochează următoarele două câmpuri, precum și secțiunea Email delivery.
Message before the OTP Textul mesajului de livrare a cheii.
Mail subject Subiectul acelui mesaj.

O excludere, nu trei

Bifarea opțiunii Display a QR Code on the user portal sau Send generated keys by e-mail debifează și dezactivează citirea dintr-un atribut de utilizator — o cheie nu poate fi în același timp impusă de director și generată de platformă. Codul QR și trimiterea prin e-mail pot fi însă păstrate împreună: sunt două moduri de a preda aceeași cheie generată.

Acest tip este cel care înlocuiește fostul token SecurID: consola îl afișează acum ca OTP - Radius.

Câmp Descriere
Server Obligatoriu. Serverul Radius principal.
Secondary server Server de rezervă. Opțional.
Port Obligatoriu. 1812 în mod implicit.
Timeout (seconds) Obligatoriu. Durata de așteptare a unui răspuns. 10 în mod implicit.
Retries number Obligatoriu. 2 în mod implicit.
Shared secret Obligatoriu. Secretul partajat cu serverul Radius.
Push mode Utilizatorul confirmă conectarea din aplicația sa în loc să tasteze un cod.
NAS IP address Obligatoriu, în format IPv4 strict. Adresa declarată pe partea serverului Radius.
Tip Câmpuri proprii
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (cu prefixul +33), SMS Class (de la 0 la 3, 1 în mod implicit).
OTP - SMS (SMTP: Orange) Niciun câmp propriu: se aplică doar blocul generic și cel de trimitere prin e-mail.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD în mod implicit, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (bifat în mod implicit).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Ultimele două se exclud reciproc: bifarea numărului în destinatar deblochează domeniul și dezactivează identificatorul de client.
Tip Câmpuri proprii
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal în mod implicit, High), No stop clause (bifat în mod implicit), OVH Account Sender, Phone Prefix (33 în mod implicit).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD în mod implicit, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (bifat în mod implicit).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Faceți clic pe Validate pentru a salva.


Modificarea unui token OTP

Selectați un token și faceți clic pe pictograma Properties sau dublu clic pe rând. Fereastra Edit OTP token oferă aceleași câmpuri, iar OTP Type devine doar în citire: schimbarea canalului înseamnă crearea unui alt token.


Ștergerea unui token OTP

Selectați unul sau mai multe tokenuri și faceți clic pe butonul ×. Se solicită o confirmare. Selecția multiplă este acceptată.

Verificați domeniile înainte de ștergere

Ștergerea unui token nu detașează furnizorii de identitate care îl utilizează. Verificați mai întâi configurările corespunzătoare.