TOTP 인증의 필수 구성요소

TOTP 인증의 필수 구성요소에 대한 개요입니다.

  • 현재 시간

    TOTP 인증 서비스를 제공하는 모든 Domino는 올바른 현재 시간으로 설정되어 있어야 합니다. OS 레벨에서 올바른 시간을 제공하지 못하면 인증 문제나 실패로 이어질 수 있습니다. Domino가 실행 중인 운영 체제에서 시간을 로컬 또는 인터넷 기반 시간 서버와 자동으로 동기화하도록 설정하는 것이 좋습니다.

  • TLS 인증서

    TLS 인증서를 사용하도록 Domino를 구성합니다. 자세한 내용은 인증서 관리자를 통해 TLS 인증서 관리를 참조하십시오.

  • ID 볼트

    ID 저장소를 구성해야 합니다. ID 저장소 서버가 Domino 12를 실행하고 있고 ID 저장소 데이터베이스가 Domino 12 idvault.ntf 템플리트 디자인으로 업그레이드되었는지 확인합니다. TOTP의 모든 사용자는 '저장소에 있어야' 합니다. 즉, ID 파일을 저장소에 올바르게 추가해야 합니다.

  • 인증자 ID 파일

    다단계 인증 인증서를 발급하려면 TOTP를 사용 가능으로 설정해야 하는 조직 단위의 인증자 ID 파일이 Domino 데이터 디렉토리에 있어야 합니다. 다단계 인증 인증서 발급 단계가 완료되면 Domino 데이터 디렉토리에서 ID 파일을 제거할 수 있습니다. 다른 곳에 안전하게 저장했는지 확인한 이후에 삭제해야 합니다.

  • Domino 12 이상 템플리트

    domcfg.nsf는 Domino 12 이상의 "Domino 웹 서버 구성" 템플리트를 기반으로 합니다.

  • 저장소의 인터넷 비밀번호 확인
    "저장소의 인터넷 비밀번호 확인"(권장) 또는 "먼저 저장소를 확인한 다음 디렉토리 확인"이 구성되어 있는지 확인합니다. 자세한 내용은 ID 저장소에서 Notes ID 비밀번호를 기준으로 웹 사용자 인증을 참조하십시오. 저장소를 기준으로 비밀번호를 확인할 때는 잠재적인 인터넷/Notes 비밀번호의 불일치를 건너뜁니다.
    주: "먼저 저장소를 확인한 다음 디렉토리 확인"을 사용하면 저장소가 없는 사용자가 인증할 수 있습니다.