2. 在「配置設定」文件中啟用 TOTP 鑑別

Domino® 伺服器上透過「配置設定」文件啟用 TOTP。

程序

  1. 在「Domino® 管理員」中,按一下「配置」標籤,然後展開「傳訊」區段。
  2. 選擇「配置」。
  3. 按一下「新增配置」以建立新的「配置設定」文件。或者,選取現有的,然後按一下編輯配置
  4. 按一下安全性標籤。
  5. 多重要素驗證區段中完成下列欄位。
    欄位說明
    用於 Web 鑑別的時間型一次性密碼 (TOTP) 選取啟用
    允許緊急暫用代碼 選取(預設值),以允許使用者提供十個暫用代碼之一,而不是 TOTP 記號。如果使用者的 TOTP 應用程式無法使用,例如,使用者失去了執行它的裝置,則此選項有助於允許使用者登入。

    在使用者順利設定 TOTP 之後,暫用代碼就會顯示給使用者。在使用暫用代碼之後,無法再次使用它。

    透過電子郵件將暫用代碼寄給使用者 如果您允許緊急暫用代碼,請選取,以在最初設定 TOTP 時,或者如果其配置重設及再次設定它,將包含暫用代碼的加密電子郵件傳送給使用者。使用者也可以在設定期間直接複製暫用代碼。
    機密數上限 每一個使用者可以設定以存取 Domino 伺服器的 TOTP URI(帳戶)數目:1、2 或 3(預設值)。如果 TOTP 應用程式在多個裝置上執行,則多個 TOTP URI 可能很有用。
    演算法 用來產生記號的演算法。使用預設值 HMAC-SHA256,除非您發現在環境中有較舊的 TOTP 應用程式不支援它。
    註: ID 儲存庫伺服器支援將 HMAC 演算法層次下降一級,例如,從 HMAC-SHA256 降級到 HMAC-SHA1。因此,我們保留了預設演算法作為 HMAC-SHA256,以支援 Google Authenticator之類的 TOTP 用戶端。Authy 及 Microsoft Authenticator 目前支援 HMAC-SHA1,而且它們的工作對象是針對 HMAC-SHA1 或 HMAC-SHA256 啟用的伺服器。
  6. 按一下儲存並關閉