Сервер аутентификации и Рутокен ОТР независимо друг от друга вычисляют одноразовые пароли. Чтобы одноразовые пароли совпали при попытке аутентификации, необходимо, чтобы настройки для вычисления одноразовых паролей были синхронизированы между устройством Рутокен ОТР и сервером аутентификации. Для этого нужно импортировать на сервер аутентификации CSV-файл, который поставляется вместе с Рутокен OTP и содержит секретные ключи и настройки протокола TOTP для каждого устройства.
Формат CSV-файла Информация о Рутокен OTP представлена в CSV-файле в следующем формате:
|
Если после успешного импорта CSV-файла одноразовый пароль на Рутокен OTP не совпал с паролем, который ожидал сервер аутентификации, это означает, что настройки на сервере аутентификации и Рутокен ОТР по какой-то причине не совпадают. Например, это может быть связано с дрейфом часов на Рутокен ОТР.
В таком случае необходимо синхронизировать настройки между Рутокеном ОТР и сервером аутентификации с помощью приложения Рутокен ОТР . Для этого понадобится телефон на Android с NFC-модулем.
Синхронизация настроек происходит в три этапа:
Чтобы установить приложение Рутокен OTP demoauth.rutoken.ru. Для этого:
и перенести настройки на Рутокен OTP, воспользуйтесь функциональностью порталаПерейдите на портал по ссылке:
demoauth.rutoken.ru
Создайте тестовую учетную запись
В результате на телефон будет установлено приложение Рутокен OTP
. Далее нужно подготовить к переносу секретный ключ.Чтобы подготовить секретный ключ к переносу:
Теперь можно переходить к переносу настроек на токен.
Чтобы установить настройки и записать ключ на Рутокен OTP:
В приложении нажмите Установить настройки, а затем Записать секретный ключ.
Важен порядок — сначала установка настроек, затем запись секретного ключа. В этом случае вернитесь к пункту 4 данного этапа и отсканируйте QR-код, чтобы перенести ключ снова. |
Повторно проверьте совпадение одноразовых паролей на Рутокен ОТР и сервере аутентификации.
Если это не поможет, обратитесь в техническую поддержку.