時間型一次性密碼 (TOTP) 鑑別
當使用者登入 Domo Web 伺服器時,您可以要求他們除了提供使用者名稱及密碼外,還要提供時間型一次性密碼。
當使用者向 Domo Web 伺服器進行鑑別時,時間型一次性密碼 (TOTP) 鑑別提供了額外的安全層。啟用 TOTP 時,使用者除了提供名稱及密碼外,還需要提供時間型一次性密碼(記號)。在 Domino 伺服器上配置的階段作業逾時可控制提示使用者登入並提供兩個認證的頻率。
使用者必須在本端裝置或電腦上安裝 TOTP 應用程式。支援符合 RFC 6238 的 TOTP 應用程式,包括 Google Authenticator、Authy 及 Duo Mobile。
當 TOTP 使用中時,使用者的 TOTP 應用程式及使用者的 Domino ID 儲存庫伺服器會針對使用者產生每 30 秒過期的唯一六位數記號。當使用者提供 TOTP 應用程式所產生的記號時,若此記號與伺服器產生的記號相符,則表示使用者鑑別順利完成。
這些記號衍生自唯一的 TOTP URI 字串,而此字串是在設定 TOTP 鑑別時 ID 儲存庫伺服器為使用者所建立的。URI 包含唯一的秘密金鑰和其他資訊,例如雜湊演算法、記號長度及到期間隔。URI 儲存在使用者的 ID 儲存庫文件中,因此若要使用 TOTP 鑑別,使用者必須在 ID 儲存庫中註冊。
在 Domino Web 伺服器上啟用 TOTP 之後,Web 使用者第一次 Domino Web 伺服器時,會在其 TOTP 應用程式上設定 TOTP 鑑別。當他們設置 TOTP 時,其 ID 儲存庫伺服器會產生 TOTP URI。URI 會在登入畫面中顯示為 QR 代碼及文字字串。在行動裝置上,使用者可以掃描 QR 代碼,以在其本端 TOTP 應用程式上設定 URI。
您可以選擇性地為具有 Notes ID 的 Web 使用者(如 iNotes 使用者)配置安全郵件作業(解密、加密、簽署)的支援。一旦使用了使用者名稱及密碼以及 TOTP 進行鑑別,使用者 ID 就可以用於安全郵件作業。