Gå till innehållet

OTP Token Generators

Modulen OTP Token Generators deklarerar de generatorer för engångslösenord som erbjuds användarna vid autentiseringen. Varje post väljer en OTP Type — överföringskanalen och leverantören — och fyller i anslutningsinställningarna för den tillhörande tjänsten.

Denna sida riktar sig till en administratör som förbereder tenantens OTP-infrastruktur. För att en token faktiskt ska användas vid inloggningen måste den därefter kopplas till en identity provider.


Lista över OTP-token

Modulen öppnas med en paginerad tabell över de deklarerade tokens.

Kolumn Beskrivning
Name Tokenens namn, föregånget av OTP-ikonen.
Type OTP-typ som valdes vid skapandet.
Description Fri beskrivning som angetts vid skapandet.

Åtgärder i verktygsfältet:

Åtgärd Beskrivning
+ (Lägg till) Öppnar fönstret Add OTP token.
Edit Öppnar fönstret Edit OTP token för den valda tokenen, även vid ett dubbelklick. Aktiverad vid ett enskilt val.
× (Ta bort) Tar bort de valda tokens efter bekräftelse. Flerval stöds.
Search Filtrerar efter en delsträng.
Pagination 15, 25 eller 50 rader per sida.

De 21 tillgängliga OTP-typerna

Listan OTP Type, vars ledtext lyder Choose an OTP manager, erbjuder 21 poster. Deras beteckning anger kanalen och sedan leverantören: SMTP betyder ett SMS som överlämnas till operatören via e-post, HTTP eller HTTPS ett SMS som överlämnas via webbanrop.

OTP Type Kanal Inställningsavsnitt
OTP - email E-post Mail subject
TOTP (Google authenticator, FreeOTP, ...) Autentiseringsapplikation se fliken TOTP
OTP - Radius Radius-server se fliken Radius
OTP - SMS (SMTP: OVH) SMS via e-post se fliken SMS via e-post
OTP - SMS (SMTP: Orange) SMS via e-post inget eget fält
OTP - SMS (SMTP: SFR) SMS via e-post se fliken SMS via e-post
OTP - SMS (SMTP: esendex) SMS via e-post se fliken SMS via e-post
OTP - SMS (SMTP: LeSMS) SMS via e-post se fliken SMS via e-post
OTP - SMS (SMTP: smsenvoi) SMS via e-post se fliken SMS via e-post
OTP - SMS (SMTP: Clever SMS) SMS via e-post se fliken SMS via e-post
OTP - SMS (HTTP: OVH) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: Orange) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: Orange Light CEO) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: SFR) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: esendex) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTP(s): smsenvoi) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTP: SmsBox) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTP: LeSMS) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: CallR) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTP: envoyerSMS) SMS via webbanrop se fliken SMS via webbanrop
OTP - SMS (HTTPS: MiPih) SMS via webbanrop se fliken SMS via webbanrop

Typen avgör vilka avsnitt som visas

Att välja en typ sätter samman formuläret på nytt: den aktuella leverantörens avsnitt visas och de övriga försvinner. Tre regler styr resten:

  • det generiska blocket (avsnittet Generiskt block) visas för alla typer utom TOTP och Radius;
  • blocket Authentication through a site (avsnittet Dirigering via ett site) visas för typerna via webbanrop och för Radius;
  • blocket för leverans via e-post (avsnittet Leverans via e-post) visas för typerna via e-post och för TOTP.

Lägga till en OTP-token

Gemensamma fält

Fält Beskrivning
OTP Type Obligatoriskt. Se avsnittet De 21 tillgängliga OTP-typerna. Kan inte ändras när det är sparat.
Name Obligatoriskt, högst 50 tecken. Tillåtna tecken: bokstäver utan accent, siffror, é, è, à, ô, â, parenteser, blanksteg, -, /, . och _.
Description Fri text.

Generiskt block

Visas för alla typer utom TOTP och Radius, som skapar sin kod på annat sätt.

Fält Beskrivning
OTP usable characters Alfabet som koden dras ur. abcdefghijklmnopqrstuvwxyz som standard, minst 5 tecken.
OTP Length Antal tecken i koden. Minst 4, standard 8.
Validity period of a token (seconds) Minst 15, standard 900.
Number of sent authentication tokens Skrivskyddad räknare. Knappen Reset nollställer den på servern.
Message before the OTP Text som föregår koden i meddelandet. Your password is: som standard. Fältet finns två gånger med samma beteckning: ett för typerna via e-post, ett för alla övriga; endast det som motsvarar den valda typen visas.

Dirigering via ett site

Fält Beskrivning
Authentication through a site Markerat som standard. Gör att anropen till leverantören utgår från ett bestämt site.
(lista över siter) Obligatoriskt om kryssrutan är markerad.

Leverans via e-post

Fält Beskrivning
SMTP sender Avsändarens adress, kontrolleras som en e-postadress. Detta fält visas inte för typen OTP - SMS (SMTP: smsenvoi).
SMTP server Obligatoriskt. Server som är deklarerad i modulen SMTP servers.

För TOTP är dessa två fält inaktiva till en början

Med typen TOTP förblir SMTP sender och SMTP server inaktiverade till dess att alternativet Send generated keys by e-mail markeras. Att fylla i dem är därför ingen förutsättning: det är detta alternativ som låser upp dem.

Typspecifika inställningar

Fält Beskrivning
Expiration Time En kods giltighetstid, i sekunder. 30 som standard.
Number of digits Kodens längd. Listan erbjuder endast värdet 6.
Key size (bits) 64, 32 eller 16. 32 som standard.
Read the secret key in a user attribute (LDAP domain) Den hemliga nyckeln läses från ett attribut på kontot i stället för att genereras. Låser upp nästa fält.
User attribute containing the secret key Attributets namn. secretKey som standard.
Display a QR Code on the user portal Användaren registrerar sin applikation genom att fotografera en QR-kod.
Send generated keys by e-mail Nyckeln skickas via e-post. Låser upp de två nästa fälten samt avsnittet Leverans via e-post.
Message before the OTP Text i meddelandet som levererar nyckeln.
Mail subject Ämnet för detta meddelande.

En uteslutningsregel, inte tre

Att markera Display a QR Code on the user portal eller Send generated keys by e-mail avmarkerar och inaktiverar läsningen från ett användarattribut — en nyckel kan inte både föreskrivas av katalogen och genereras av plattformen. QR-koden och leveransen via e-post kan däremot behållas tillsammans: de är två sätt att överlämna samma genererade nyckel.

Denna typ ersätter den tidigare SecurID-tokenen: konsolen visar den nu som OTP - Radius.

Fält Beskrivning
Server Obligatoriskt. Huvudsaklig Radius-server.
Secondary server Reservserver. Valfritt.
Port Obligatoriskt. 1812 som standard.
Timeout (seconds) Obligatoriskt. Väntetid på ett svar. 10 som standard.
Retries number Obligatoriskt. 2 som standard.
Shared secret Obligatoriskt. Hemlighet som delas med Radius-servern.
Push mode Användaren bekräftar inloggningen i sin applikation i stället för att skriva in en kod.
NAS IP address Obligatoriskt, i strikt IPv4-format. Adress som är deklarerad på Radius-serverns sida.
Typ Egna fält
OTP - SMS (SMTP: OVH) SMS Account, SMS ID, Password, SMS sender (med prefixet +33), SMS Class (0 till 3, 1 som standard).
OTP - SMS (SMTP: Orange) Inget eget fält: endast det generiska blocket och blocket för leverans via e-post gäller.
OTP - SMS (SMTP: SFR) Destination email address, Service ID, Space ID, Broadcast name, Script ID, Call schedule ID, Maximum number of simultaneous contacts, Priority, Customized ID, Multimedia type.
OTP - SMS (SMTP: esendex) Account ID, Account Password, Account Reference.
OTP - SMS (SMTP: LeSMS) Password.
OTP - SMS (SMTP: smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), Get a response (markerat som standard).
OTP - SMS (SMTP: Clever SMS) Start TLS, Put the number in the recipient of the email, Client ID, Modify the domain in the email recipient. ⓘ De två sista utesluter varandra: att markera numret i mottagaren låser upp domänen och inaktiverar klient-ID:t.
Typ Egna fält
OTP - SMS (HTTP: OVH) Service Name, ID, Application Key, Application secret key, Consumption Key, Priority (Very low, Low, Normal som standard, High), No stop clause (markerat som standard), OVH Account Sender, Phone Prefix (33 som standard).
OTP - SMS (HTTPS: Orange) ID client, ID, Account Password.
OTP - SMS (HTTPS: Orange Light CEO) Authentication Token, From, Label of diffusion, Allow the usage of special characters.
OTP - SMS (HTTPS: SFR) Service ID, Service Password, Space ID.
OTP - SMS (HTTPS: esendex) Account Reference, ID, Password.
OTP - SMS (HTTP(s): smsenvoi) Account ID, API Key, SMS Type (LOWCOST, STANDARD som standard, PREMIUM, CONCATENE), Sender name (PREMIUM), White label (optional), Use SSL (markerat som standard).
OTP - SMS (HTTP: SmsBox) ID, Password.
OTP - SMS (HTTP: LeSMS) ID, Password.
OTP - SMS (HTTPS: CallR) ID, Password, Flash Message, Sender.
OTP - SMS (HTTP: envoyerSMS) API Key.
OTP - SMS (HTTPS: MiPih) Establishment ID, Application code, Function code.

Klicka på Validate för att spara.


Ändra en OTP-token

Välj en token och klicka på ikonen Properties, eller dubbelklicka på raden. Fönstret Edit OTP token erbjuder samma fält, där OTP Type blir skrivskyddat: att byta kanal innebär att skapa en annan token.


Ta bort en OTP-token

Välj en eller flera tokens och klicka på knappen ×. En bekräftelse begärs. Flerval stöds.

Kontrollera domänerna innan du tar bort

Att ta bort en token kopplar inte bort de identitetsleverantörer som använder den. Kontrollera först de motsvarande konfigurationerna.