Файлы для Indeed Software TOTP Provider расположены: indeed EA 7\Indeed Providers\Indeed Software TOTP Provider\<Номер версии>\
Файлы для Indeed Bsp Broker расположены: indeed AM 7.0\Indeed Providers\Indeed Bsp Broker\<Номер версии>\
|
Software TOTP Provider − это двухфакторная аутентификация, основанная на программном обеспечении. Аутентификатор представляет собой одноразовый пароль, который пользователь должен предоставить в дополнение к своему логину и паролю, чтобы получить доступ к приложению.
Одноразовый пароль генерируется автономно на мобильном устройстве (телефон, смартфон, планшет) с использованием специализированного приложения. Генерация одноразового пароля производится на основе двух параметров: секретного ключа, задаваемого на этапе регистрации аутентификатора и текущего времени.
Технология аутентификации основана на системе, где для заданного секретного ключа пользователя в каждый момент времени существует единственный верный одноразовый пароль. Таким образом, имея информацию о секретном ключе, сервер может проверить переданный пользователем одноразовый пароль. Для правильного функционирования технологии время на мобильном устройстве и сервере аутентификации должно совпадать (при этом допускается погрешность, величина которой может регулироваться администратором).
Для работы провайдера Indeed Software TOTP Provider требуется установка Indeed Bsp Broker. |
Перед настройкой групповой политики необходимо добавить в список административных шаблонов шаблоны политик Indeed-Id. Файлы шаблонов политик входят в состав дистрибутива провайдера и расположены в каталоге Misc. |
Настройка политик необходима для повышения уровня безопасности. Однако полноценная работа Indeed Software TOTP Provider возможна и со значениями политик, определенными по умолчанию |
Формат имени
Политика применяется к серверам с установленной EMC консолью. Если политика не была применена, в качестве имени OTP аккаунта будет использоваться имя пользователя. |
Политика позволяет задать параметр пользователя в качестве имени ОТР-аккаунта, который будет передаваться в QR-коде. Возможные параметры: CanonicalName, PrincipalName, SamCompatibleName, DistiguishedName.