Jetons Matériels Tiers
Vous pouvez utiliser des jetons matériels tiers avec l'authentification multifacteur AuthPoint. Pour ce faire, vous devez :
- Acheter des jetons matériels compatibles auprès d'un fournisseur
- Importer les jetons matériels dans AuthPoint
- Attribuer les jetons matériels aux utilisateurs
- Activer les jetons matériels
Chaque utilisateur AuthPoint peut avoir jusqu'à 20 jetons logiciels et n'importe quel nombre de jetons matériels.
Jetons Matériels Compatibles
Les jetons matériels tiers doivent répondre à ces exigences :
- Format de Réponse — one-time password temporel de six chiffres qui ne comprend que des chiffres avec un intervalle temporel de 30 ou 60 secondes
- Algorithme — OTP temporel OATH (RFC 6238)
- Transmission d'Amorce — Fichier PSKC OATH (RFC 6030)
Importer des Jetons Matériels dans AuthPoint
Lorsque vous importez des jetons matériels tiers dans AuthPoint, vous devez charger un fichier d'amorce et fournir une clé.
- Fichier d'Amorce — Le fichier d'amorce est un fichier PSKC (Portable Symmetric Key Container) utilisé pour importer des informations de jetons matériels dans AuthPoint. Ce fichier contient des informations de périphérique pour chaque jeton matériel. Les types de fichiers acceptés pour un fichier d'amorce sont .XML, .PSKC, .TXT et .VIP.
- Clé — La clé sert à déchiffrer le fichier d'amorce afin qu'AuthPoint puisse valider les one-time passwords (OTPs) que les jetons matériels génèrent. La clé peut être une chaine de caractères que vous saisissez dans AuthPoint ou un fichier que vous chargez. Les types de fichiers acceptés pour un fichier clé sont .TXT et .BIN.
Le fichier d'amorce et la clé sont fournis par votre fournisseur de jetons matériels. Le fichier d'amorce doit être chiffré.
Pour importer des jetons matériels tiers :
- Dans l'AuthPoint management UI, sélectionnez Jetons Matériels.
La page Jetons Matériels s'affiche. - Cliquez sur Importer des Jetons Matériels.
- Tapez ou collez la Clé. Ou, si vous avez un fichier clé, sélectionnez Charger un fichier clé et chargez le fichier. Les types de fichiers acceptés pour un fichier clé sont .TXT et .BIN.
La clé vous est transmise par votre fournisseur de jetons matériels.
- Dans la section Sélectionner un fichier d'amorce, glissez et déposez votre fichier d'amorce. Ou cliquez sur Sélectionner un fichier à importer et sélectionnez votre fichier d'amorce. Les types de fichiers acceptés pour un fichier d'amorce sont .XML, .PSKC, .TXT et .VIP.
- (Facultatif) Si vous ne voulez importer qu'une partie des jetons matériels, sélectionnez Sélectionner les jetons à importer. Cela peut s'avérer utile si vous avez acheté un lot de jetons matériels que vous voulez importer dans plusieurs comptes différents.
- Sélectionner les jetons à importer.
- Cliquez sur Importer.
Vos jetons matériels sont importés et une page s'affiche avec les détails de l'importation.
Pour plus d'informations sur les détails de l'importation, consultez Détails de l'Importation de Jetons Matériels.
Attribuer un Jeton Matériel à un Utilisateur
Vous pouvez attribuer des jetons matériels à un utilisateur depuis la page Jetons Matériels ou la page Utilisateurs.
- À côté du jeton matériel que vous voulez attribuer à un utilisateur, cliquez sur
et sélectionnez Attribuer.
La fenêtre Attribution de Jeton s'ouvre.
- Dans la liste déroulante Sélectionner un Utilisateur, sélectionnez l'utilisateur auquel vous voulez attribuer ce jeton matériel.
- Cliquez sur Attribuer.
- À côté de l'utilisateur auquel vous voulez attribuer un jeton matériel, cliquez sur
et sélectionnez Attribuer un Jeton Matériel.
La fenêtre Attribution de Jeton s'ouvre.
- Dans la liste déroulante Attribuer un Jeton, sélectionnez le jeton matériel que vous souhaitez attribuer à l'utilisateur.
- Cliquez sur Attribuer.
Activer un Jeton Matériel
Après avoir attribué un jeton matériel à un utilisateur, vous devez activer le jeton avant de pouvoir l'utiliser pour une authentification. Vous pouvez activer les jetons matériels depuis la page Jetons Matériels ou la page Utilisateurs.
- À côté du jeton matériel que vous voulez activer, cliquez sur
et sélectionnez Activer.
La fenêtre Activation du Jeton s'ouvre.
- Dans la zone de texte Activation du Jeton, saisissez l'OTP actuel de ce jeton matériel. Assurez-vous d'indiquer le mot de passe du bon jeton matériel.
- Cliquez sur Activer.
Le jeton est activé et peut être utilisé pour une authentification.
- Pour l'utilisateur dont vous voulez activer le jeton matériel, dans la colonne Jeton, cliquez sur le numéro de série du jeton matériel.
La fenêtre Gestion des Jetons s'ouvre.
- Cliquez sur Activer.
La fenêtre Activation du Jeton s'ouvre.
- Dans la zone de texte Activation du Jeton, saisissez l'OTP actuel de ce jeton matériel. Assurez-vous d'indiquer le mot de passe du bon jeton matériel.
- Cliquez sur Activer.
Le jeton est activé et peut être utilisé pour une authentification.
Authentification avec des Jetons Matériels
Vous pouvez utiliser des jetons matériels pour vous authentifier avec un OTP. L'authentification avec des jetons matériels se fait de la même manière qu'avec les jetons logiciels de votre téléphone. Lorsque vous accédez à une ressource qui nécessite une authentification, sélectionnez l'authentification par OTP et saisissez l'OTP affiché sur votre jeton matériel.
Pour plus d'informations, voir À Propos de l'Authentification.
Filtrer la Liste des Jetons Matériels
Vous pouvez appliquer des filtres à la liste des jetons matériels tiers afin de retrouver plus facilement certains jetons. Cela peut s'avérer utile après l'importation d'un grand nombre de jetons matériels si vous ne voulez voir que certains des jetons de la liste, par exemple, les jetons non attribués ou les jetons qui ont un statut spécifique.
Pour appliquer des filtres à la liste des jetons matériels :
- Cliquez sur
.
La fenêtre Filtrer les Jetons Matériels apparait.
- Sélectionnez les filtres que vous voulez appliquer. Vous pouvez sélectionner plusieurs filtres.
- Cliquez sur Appliquer les Filtres.
Chaque filtre que vous appliquez apparait en haut de la liste des jetons matériels. Pour supprimer un filtre, cliquez sur
à côté de l'étiquette du filtre.
Voir Également
Détails de l'Importation de Jetons Matériels
À Propos de l'Authentification
Bloquer un Utilisateur ou un Jeton