
Использование SMS для MFA
Существует два способа отправки SMS: по HTTP (через SMS Proxy) или по SMPP (через SMSC).
ОТP могут быть сгенерированы с помощью Infrascope и отправлены по SMS. Чтобы настроить параметры MFA SMS:
Перейдите в раздел Администрирование > Настройка системы.
Введите "2fa" в поле Имя параметра и нажмите кнопку "Поиск".
Установите значение параметров "iga.2fa.sms.http.body", "iga.2fa.sms.http.headers", "iga.2fa.sms.http.secret.body", "iga.2fa.sms.http.url", "iga.2fa.sms.http.url", "iga.2fa.sms.smpp.body", "iga.2fa.sms.smpp.secret.body", "iga.2fa.sms.http.timeout" и "iga.2fa.token.timestep".
Пользователи, не являющиеся администраторами, могут использовать MFA, который они будут использовать при получении доступа, как из SMS, так и из мобильного приложения. Кроме того, SMS-активация может быть выполнена самими пользователями. Таким образом, можно использовать только SMS или только мобильное приложение.
Чтобы активировать SMS для пользователей с правами администратора:
Перейдите в раздел Администрирование > Многофакторная аутентификация > Управление группами пользователей.
Активируйте SMS, нажав "Включить SMS" в меню "Параметры" каждой группы пользователей.

Чтобы активировать SMS для пользователей с правами пользователя:
Перейдите в раздел Пользователь в правом углу.
Нажмите на Токен MFA и выберите SMS.
Откроется всплывающее окно конфигурации SMS. Выберите значение true в раскрывающемся списке Включить SMS. (Свойство Inherit from group наследуется от свойства User Group).

Примечание по логике MFA SMS:
Предпочтения каждого пользователя являются доминирующими. При обновлении otpSmsEnabled в свойствах группы пользователей свойства членов группы не обновляются.
Логика отправки SMS MFA выглядит следующим образом:
Если otpSmsEnabled определено в свойстве пользователя, используется его значение (поиск для свойств группы пользователей не производится).
Если otpSmsEnabled НЕ определено в свойстве пользователя, SMS отправляется, когда хотя бы одна из групп пользователя имеет свойство otpSmsEnabled как true.
Значения выпадающего списка: a) Inherit from group, b) false и c) true. Если в свойствах пользователя нет свойства otpSmsEnabled, то при открытии всплывающего окна Настройка SMS будет выбрано значение Inherit from group.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.