Indeed AM Hardware TOTP Provider
Провайдер Indeed AM Hardware TOTP может быть использован для аутентификации в следующих модулях:
- Identity Provider,
 - ADFS Extension,
 - NPS Radius Extension,
 - IIS Extension,
 - RDP Windows Logon,
 - Windows Logon,
 - Enterprise SSO.
 
Hardware TOTP позволяет получать одноразовые пароли с помощью следующих устройств:
Автономный генератор одноразовых паролей eToken PASS. Его можно использовать для аутентификации в любых приложениях и службах, в том числе поддерживающих протокол аутентификации RADIUS — VPN, Microsoft ISA, Microsoft IIS, Outlook Web Access и других.
Токен для надежной защиты доступа к данным аккаунтов Рутокен OTP. Он используется для аутентификации в корпоративных сервисах и порталах, сервисах аутентификации, приложениях и сервисах управления паролями, а также в других сервисах, поддерживающих технологию OATH TOTP.
Таблица сравнения характеристик устройств
| Устройство | Формат файла | Алгоритм | Период обновления | 
|---|---|---|---|
| eToken Pass | XML | SHA1 | 30 секунд | 
| Рутокен ОТР | CSV | SHA1, SHA256 | 30, 60 секунд | 
{CEB3FEAF-86ED-4A5A-BD3F-6A7B6E60CA05}
Установка провайдера
- Запустите файл для установки, расположенный по пути Indeed AM <номер версии>/Indeed AM Providers/Indeed AM Hardware TOTP Provider/<номер версии>, и следуйте шагам мастера установки.
 - После завершения установки может потребоваться перезагрузка системы. Если программа установки предлагает выполнить перезагрузку, подтвердите данное действие.
 - Удаление/Восстановление продукта осуществляется стандартным для поддерживаемых ОС способом, через меню Панель управления.
 
Добавление устройства
Вы можете добавить устройство вручную или через загрузку файла с параметрами устройства.
Устройство может быть зарегистрировано только для одного пользователя
Добавление вручную
- Устройство Рутокен ОТР
 - Устройство eToken PASS
 
Для добавления устройства Рутокен ОТР выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Добавить устройство.
 - В открывшемся окне выберите Rutoken OTP.
 - Заполните поля Серийный номер, Секретный ключ, Период обновления и Комментарий (это необязательное поле) и нажмите Добавить.
 
При добавлении Рутокен ОТР вручную вы можете указать секретный ключ в двух форматах — HEX и Base32.
Для добавления устройства eToken PASS выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Добавить устройство.
 - В открывшемся окне выберите модель eToken PASS.
 - Заполните поля Серийный номер, Секретный ключ и Комментарий (это необязательное поле) и нажмите Добавить.
 
Добавление из файла
- Устройство Рутокен ОТР
 - Устройство eToken PASS
 
Для добавления устройства Рутокен ОТР выполните следующие действия:
При добавлении Рутокен ОТР через файл вы можете указать секретный ключ только в одном формате — Base32.
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Добавить из файла.
 - В открывшемся окне выберите Rutoken OTP и нажмите Выбрать файл.
 - В открывшемся окне выберите файл формата CSV с параметрами устройства и нажмите Добавить.
 
Подробную информацию по настройке устройства вы можете найти в руководстве по использованию Рутокен ОТР.
Для добавления устройства eToken PASS выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Добавить из файла.
 - В открывшемся окне выберите модель eToken PASS.
 - В открывшемся окне выберите файл формата XML с параметрами устройства и нажмите Добавить.
 
Синхронизация устройства
Для синхронизации устройства выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Из списка выберите устройство и нажмите Синхронизировать.
 - В открывшемся новом окне в поле Одноразовый пароль 1 и Одноразовый пароль 2 укажите пароли с устройства и нажмите Синхронизировать.
 
Изменение серийного номера и отключение устройства
Для редактирования устройства выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - В выпадающем списке Провайдер аутентификации выберите Hardware ТOTP, в поле Серийный номер, если известно, укажите серийный номер устройства и нажмите Поиск.
 - Выберите найденное устройство и нажмите значок редактирования.
 
Пример
  
- В окне редактирования можно изменить серийный номер устройства, комментарий или отключить устройство. После внесения изменений нажмите Сохранить.
 
Пример
  
Удаление устройства
Вы можете удалить устройство вручную или через загрузку файла с параметрами устройства.
Удаление вручную
Для удаления устройства выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - В выпадающем списке Провайдер аутентификации выберите Hardware ТOTP, в поле Серийный номер, если известно, укажите серийный номер устройства и нажмите Поиск.
 - Выберите найденное устройство и нажмите Удалить устройство.
 - В открывшемся окне подтвердите удаление.
 
Удаление из файла
- Устройство Рутокен ОТР
 - Устройство eToken PASS
 
Для удаления устройства Рутокен ОТР выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Удалить из файла.
 - В открывшемся окне выберите Rutoken OTP и нажмите Выбрать файл.
 - В открывшемся окне выберите файл формата CSV с параметрами устройства и нажмите Удалить.
 
Подробную информацию по настройке устройства вы можете найти в руководстве по использованию Рутокен ОТР.
Для удаления устройства eToken PASS выполните следующие действия:
- Откройте консоль управления Management Console.
 - В меню слева выберите Устройства.
 - Нажмите Удалить из файла.
 - В открывшемся окне выберите модель eToken PASS.
 - В открывшемся окне выберите файл формата XML с параметрами устройства и нажмите Удалить.