Сервер аутентификации и устройство Рутокен OTP независимо друг от друга вычисляют одноразовые пароли. Для успешной аутентификации одноразовые пароли на устройстве и сервере должны совпадать. Это возможно только в том случае, если их настройки для вычисления одноразовых паролей синхронизированы.
Какие настройки должны быть синхронизированы Секретный ключ, время, алгоритм хеширования, шаг времени и длина одноразового пароля. |
В зависимости от того, используются ли предустановленные секретные ключи или загружаются отдельно, возможны два основных способа синхронизации настроек:
Устройства Рутокен ОТР поставляются производителем с предзагруженными уникальными секретными ключами вместе с CSV-файлом, который содержит секретные ключи и настройки протокола TOTP для каждого из устройств.
Для синхронизации настроек необходимо добавить информацию об устройстве Рутокен OTP из CSV-файла на сервер аутентификации.
Формат CSV-файла Информация о Рутокен OTP представлена в CSV-файле в следующем формате:
|
Если после этого одноразовые пароли на Рутокен OTP и сервере аутентификации не совпадают, то синхронизируйте их настройки.
Если секретные ключи были сгенерированы на сервере аутентификации, то для синхронизации настроек необходимо записать секретные ключи и установить настройки протокола TOTP на устройства Рутокен ОТР.
Если после этого одноразовые пароли на Рутокен OTP и сервере аутентификации не совпадают, то синхронизируйте их настройки.
Синхронизация настроек происходит в три этапа:
Чтобы установить приложение Рутокен OTP demoauth.rutoken.ru. Для этого:
и перенести настройки на Рутокен OTP, воспользуйтесь функциональностью порталаПерейдите на портал по ссылке:
demoauth.rutoken.ru
Создайте тестовую учетную запись
В результате на телефон будет установлено приложение Рутокен OTP
. Далее нужно подготовить к переносу секретный ключ.Чтобы подготовить секретный ключ к переносу:
Теперь можно переходить к переносу настроек на токен.
Чтобы установить настройки и записать ключ на Рутокен OTP:
В приложении нажмите Установить настройки, а затем Записать секретный ключ.
Важен порядок — сначала установка настроек, затем запись секретного ключа. В этом случае вернитесь к пункту 4 данного этапа и отсканируйте QR-код, чтобы перенести ключ снова. |
Повторно проверьте совпадение одноразовых паролей на Рутокен ОТР и сервере аутентификации.
Если это не поможет, обратитесь в техническую поддержку.