TOTP 认证的先决条件
TOTP 认证的先决条件概述。
- 当前时间
所有提供 TOTP 认证服务的 Domino 都应设置为正确的当前时间。未能在操作系统级别提供正确的时间将导致认证问题或失败。最好将运行 Domino 的操作系统设置为自动将其时间与基于本地或因特网的时间服务器同步。
- TLS 证书
配置 Domino 以使用 TLS 证书。有关更多信息,请参阅使用证书管理器管理 TLS 证书
- 标识保险库
确保配置标识保险库。确保标识保险库服务器运行 Domino 12,并且标识保险库数据库已升级到 Domino 12 idvault.ntf 模板设计。TOTP 的所有用户都需要加入保险库,这意味着他们必须正确地将其标识文件添加到保险库中。
- 验证者标识文件
为了发布多因素认证证书,应该启用 TOTP 的组织单元的验证者标识文件应位于 Domino 数据目录中。成功完成发布多因素认证证书步骤后,可以从 Domino 数据目录中除去此标识文件。确保在删除之前已将其安全存储在别处。
- Domino 12 或更高版本模板
domcfg.nsf 基于 Domino 12 或更高版本的“Domino Web 服务器配置”模板。
- 检查保险库中的因特网密码确保已配置“检查保险库中的因特网密码”(首选)或“先检查保险库,然后再检查目录”。有关更多信息,请参阅根据标识保险库中的 Notes 标识密码对 Web 用户进行认证。根据保险库验证密码会跳过因特网/Notes 密码的潜在不匹配。注: “先检查保险库,然后再检查目录”允许未使用保险库的用户进行认证。