OTP Token Generators¶
Modulul OTP Token Generators declară generatoarele de parole de unică folosință propuse utilizatorilor atunci când se autentifică. Fiecare intrare alege un OTP Type — canalul de trimitere și furnizorul — și completează parametrii de conectare ai serviciului corespunzător.
Această pagină este destinată unui administrator care pregătește infrastructura OTP a tenantului. Pentru ca un token să fie utilizat efectiv la conectare, el trebuie apoi asociat unui identity provider.
Lista tokenurilor OTP¶
Modulul se deschide pe un tabel paginat al tokenurilor declarate.
| Coloană | Descriere |
|---|---|
| Name | Numele tokenului, precedat de pictograma OTP. |
| Type | Tipul de OTP ales la creare. |
| Description | Descriere liberă introdusă la creare. |
Acțiuni din bara de instrumente:
| Acțiune | Descriere |
|---|---|
| + (adăugare) | Deschide fereastra Add OTP token. |
| Edit | Deschide fereastra Edit OTP token pentru tokenul selectat, de asemenea la un dublu clic. Activat la o selecție simplă. |
| × (ștergere) | Șterge tokenurile selectate după confirmare. Selecția multiplă este acceptată. |
| Search | Filtrează după un subșir. |
| Pagination | 15, 25 sau 50 de rânduri pe pagină. |
Cele 21 de tipuri de OTP disponibile¶
Lista OTP Type, a cărei indicație este Choose an OTP manager, oferă 21 de intrări. Eticheta lor indică canalul, apoi furnizorul: SMTP înseamnă un SMS predat operatorului prin e-mail, HTTP sau HTTPS un SMS predat prin apel web.
| OTP Type | Canal | Secțiune de parametri |
|---|---|---|
| OTP - email | Mail subject | |
| TOTP (Google authenticator, FreeOTP, ...) | Aplicație de autentificare | a se vedea tabul TOTP |
| OTP - Radius | Server Radius | a se vedea tabul Radius |
| OTP - SMS (SMTP: OVH) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (SMTP: Orange) | SMS prin e-mail | niciun câmp specific |
| OTP - SMS (SMTP: SFR) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (SMTP: esendex) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (SMTP: LeSMS) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (SMTP: smsenvoi) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (SMTP: Clever SMS) | SMS prin e-mail | a se vedea tabul SMS prin e-mail |
| OTP - SMS (HTTP: OVH) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: Orange) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: Orange Light CEO) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: SFR) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: esendex) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTP(s): smsenvoi) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTP: SmsBox) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTP: LeSMS) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: CallR) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTP: envoyerSMS) | SMS prin apel web | a se vedea tabul SMS prin apel web |
| OTP - SMS (HTTPS: MiPih) | SMS prin apel web | a se vedea tabul SMS prin apel web |
Tipul determină ce secțiuni apar
Alegerea unui tip recompune formularul: apare secțiunea proprie a furnizorului, iar celelalte dispar. Trei reguli guvernează restul:
- blocul generic (secțiunea Generic block) apare pentru toate tipurile, cu excepția TOTP și Radius;
- blocul Authentication through a site (secțiunea Routing through a site) apare pentru tipurile prin apel web și pentru Radius;
- blocul de trimitere prin e-mail (secțiunea Email delivery) apare pentru tipurile prin e-mail și pentru TOTP.
Adăugarea unui token OTP¶
Câmpuri comune¶
| Câmp | Descriere |
|---|---|
| OTP Type | Obligatoriu. A se vedea secțiunea The 21 available OTP types. Nu poate fi modificat după salvare. |
| Name | Obligatoriu, cel mult 50 de caractere. Caractere permise: litere neaccentuate, cifre, é, è, à, ô, â, paranteze, spațiu, -, /, . și _. |
| Description | Text liber. |
Blocul generic¶
Afișat pentru toate tipurile, cu excepția TOTP și Radius, care își produc codul altfel.
| Câmp | Descriere |
|---|---|
| OTP usable characters | Alfabetul utilizat pentru a extrage codul. abcdefghijklmnopqrstuvwxyz în mod implicit, minimum 5 caractere. |
| OTP Length | Numărul de caractere ale codului. Minim 4, implicit 8. |
| Validity period of a token (seconds) | Minim 15, implicit 900. |
| Number of sent authentication tokens | Contor doar în citire. Butonul Reset îl readuce la zero pe partea de server. |
| Message before the OTP | Textul care precedă codul în mesaj. Your password is: în mod implicit. Câmpul există de două ori cu aceeași etichetă: unul pentru tipurile prin e-mail, altul pentru toate celelalte; este afișat doar cel care corespunde tipului ales. |
Rutarea prin intermediul unui site¶
| Câmp | Descriere |
|---|---|
| Authentication through a site | Bifat în mod implicit. Face ca apelurile către furnizor să pornească dintr-un site determinat. |
| (lista de site) | Obligatorie dacă caseta este bifată. |
Trimiterea prin e-mail¶
| Câmp | Descriere |
|---|---|
| SMTP sender | Adresa expeditorului, verificată ca adresă de e-mail. Acest câmp nu apare pentru tipul OTP - SMS (SMTP: smsenvoi). |
| SMTP server | Obligatoriu. Server declarat în modulul SMTP servers. |
La TOTP, aceste două câmpuri sunt inactive la început
Cu tipul TOTP, SMTP sender și SMTP server rămân dezactivate până când este bifată opțiunea Send generated keys by e-mail. Completarea lor nu este, prin urmare, o cerință preliminară: acea opțiune este cea care le deblochează.
Parametri proprii fiecărui tip¶
| Câmp | Descriere |
|---|---|
| Expiration Time | Perioada de validitate a unui cod, în secunde. 30 în mod implicit. |
| Number of digits | Lungimea codului. Lista oferă doar valoarea 6. |
| Key size (bits) | 64, 32 sau 16. 32 în mod implicit. |
| Read the secret key in a user attribute (LDAP domain) | Cheia secretă este citită dintr-un atribut al contului în loc să fie generată. Deblochează câmpul următor. |
| User attribute containing the secret key | Numele atributului. secretKey în mod implicit. |
| Display a QR Code on the user portal | Utilizatorul își înrolează aplicația fotografiind un cod QR. |
| Send generated keys by e-mail | Cheia este trimisă prin e-mail. Deblochează următoarele două câmpuri, precum și secțiunea Email delivery. |
| Message before the OTP | Textul mesajului de livrare a cheii. |
| Mail subject | Subiectul acelui mesaj. |
O excludere, nu trei
Bifarea opțiunii Display a QR Code on the user portal sau Send generated keys by e-mail debifează și dezactivează citirea dintr-un atribut de utilizator — o cheie nu poate fi în același timp impusă de director și generată de platformă. Codul QR și trimiterea prin e-mail pot fi însă păstrate împreună: sunt două moduri de a preda aceeași cheie generată.
Acest tip este cel care înlocuiește fostul token SecurID: consola îl afișează acum ca OTP - Radius.
| Câmp | Descriere |
|---|---|
| Server | Obligatoriu. Serverul Radius principal. |
| Secondary server | Server de rezervă. Opțional. |
| Port | Obligatoriu. 1812 în mod implicit. |
| Timeout (seconds) | Obligatoriu. Durata de așteptare a unui răspuns. 10 în mod implicit. |
| Retries number | Obligatoriu. 2 în mod implicit. |
| Shared secret | Obligatoriu. Secretul partajat cu serverul Radius. |
| Push mode | Utilizatorul confirmă conectarea din aplicația sa în loc să tasteze un cod. |
| NAS IP address | Obligatoriu, în format IPv4 strict. Adresa declarată pe partea serverului Radius. |
| Tip | Câmpuri proprii |
|---|---|
| OTP - SMS (SMTP: OVH) | SMS Account, SMS ID, Password, SMS sender (cu prefixul +33), SMS Class (de la 0 la 3, 1 în mod implicit). |
| OTP - SMS (SMTP: Orange) | Niciun câmp propriu: se aplică doar blocul generic și cel de trimitere prin e-mail. |
| OTP - SMS (SMTP: SFR) | Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type. |
| OTP - SMS (SMTP: esendex) | Account ID, Account Password, Account Reference. |
| OTP - SMS (SMTP: LeSMS) | Password. |
| OTP - SMS (SMTP: smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD în mod implicit, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (bifat în mod implicit). |
| OTP - SMS (SMTP: Clever SMS) | Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ Ultimele două se exclud reciproc: bifarea numărului în destinatar deblochează domeniul și dezactivează identificatorul de client. |
| Tip | Câmpuri proprii |
|---|---|
| OTP - SMS (HTTP: OVH) | Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal în mod implicit, High), No stop clause (bifat în mod implicit), OVH Account Sender, Phone Prefix (33 în mod implicit). |
| OTP - SMS (HTTPS: Orange) | ID client, ID, Account Password. |
| OTP - SMS (HTTPS: Orange Light CEO) | Authentication Token, From, Label of diffusion, Allow the usage of special characters. |
| OTP - SMS (HTTPS: SFR) | Service ID, Service Password, Space ID. |
| OTP - SMS (HTTPS: esendex) | Account Reference, ID, Password. |
| OTP - SMS (HTTP(s): smsenvoi) | Account ID, API Key, SMS Type (LOWCOST, STANDARD în mod implicit, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (bifat în mod implicit). |
| OTP - SMS (HTTP: SmsBox) | ID, Password. |
| OTP - SMS (HTTP: LeSMS) | ID, Password. |
| OTP - SMS (HTTPS: CallR) | ID, Password, Flash Message, Sender. |
| OTP - SMS (HTTP: envoyerSMS) | API Key. |
| OTP - SMS (HTTPS: MiPih) | Establishment ID, Application code, Function code. |
Faceți clic pe Validate pentru a salva.
Modificarea unui token OTP¶
Selectați un token și faceți clic pe pictograma Properties sau dublu clic pe rând. Fereastra Edit OTP token oferă aceleași câmpuri, iar OTP Type devine doar în citire: schimbarea canalului înseamnă crearea unui alt token.
Ștergerea unui token OTP¶
Selectați unul sau mai multe tokenuri și faceți clic pe butonul ×. Se solicită o confirmare. Selecția multiplă este acceptată.
Verificați domeniile înainte de ștergere
Ștergerea unui token nu detașează furnizorii de identitate care îl utilizează. Verificați mai întâi configurările corespunzătoare.