Использование SMS для MFA

Существует два способа отправки SMS: по HTTP (через SMS Proxy) или по SMPP (через SMSC).

ОТP могут быть сгенерированы с помощью Infrascope и отправлены по SMS. Чтобы настроить параметры MFA SMS:

  1. Перейдите в раздел Администрирование > Настройка системы.

  2. Введите "2fa" в поле Имя параметра и нажмите кнопку "Поиск".

  3. Установите значение параметров "iga.2fa.sms.http.body", "iga.2fa.sms.http.headers", "iga.2fa.sms.http.secret.body", "iga.2fa.sms.http.url", "iga.2fa.sms.http.url", "iga.2fa.sms.smpp.body", "iga.2fa.sms.smpp.secret.body", "iga.2fa.sms.http.timeout" и "iga.2fa.token.timestep".

Пользователи, не являющиеся администраторами, могут использовать MFA, который они будут использовать при получении доступа, как из SMS, так и из мобильного приложения. Кроме того, SMS-активация может быть выполнена самими пользователями. Таким образом, можно использовать только SMS или только мобильное приложение.

Чтобы активировать SMS для пользователей с правами администратора:

  1. Перейдите в раздел Администрирование > Многофакторная аутентификация > Управление группами пользователей.

  2. Активируйте SMS, нажав "Включить SMS" в меню "Параметры" каждой группы пользователей.

using sms for mfa 01

Чтобы активировать SMS для пользователей с правами пользователя:

  1. Перейдите в раздел Пользователь в правом углу.

  2. Нажмите на Токен MFA и выберите SMS.

  3. Откроется всплывающее окно конфигурации SMS. Выберите значение true в раскрывающемся списке Включить SMS. (Свойство Inherit from group наследуется от свойства User Group).

using sms for mfa 02

Примечание по логике MFA SMS:

Предпочтения каждого пользователя являются доминирующими. При обновлении otpSmsEnabled в свойствах группы пользователей свойства членов группы не обновляются.

Логика отправки SMS MFA выглядит следующим образом:

Если otpSmsEnabled определено в свойстве пользователя, используется его значение (поиск для свойств группы пользователей не производится).

Если otpSmsEnabled НЕ определено в свойстве пользователя, SMS отправляется, когда хотя бы одна из групп пользователя имеет свойство otpSmsEnabled как true.

Значения выпадающего списка: a) Inherit from group, b) false и c) true. Если в свойствах пользователя нет свойства otpSmsEnabled, то при открытии всплывающего окна Настройка SMS будет выбрано значение Inherit from group.