自定义 TOTP 验证器
使用此方法,管理员可以配置任何 TOTP 验证器应用程序进行身份验证。
- 导航到配置 → 自助服务 → 多因素认证 → 验证器设置。
- 从选择策略下拉菜单中选择一个策略。
注意:ADSelfService Plus允许您创建基于OU和组的策略。要创建策略,请转到配置→自助服务→策略配置→添加新策略。点击选择OU/组,根据您的要求进行选择。您需要至少选择一个自助服务功能。最后,点击保存策略。
- 点击自定义TOTP身份验证器部分。
- 输入身份验证器名称、密码长度、密码过期时间、密码哈希算法、账户名称格式并上传身份验证器徽标。
注意:如果未上传身份验证器徽标,将使用默认徽标。
- 点击保存。
修改配置:
- 导航至配置→自助服务→多因素身份验证→身份验证器设置。
- 点击自定义TOTP身份验证器部分。
- 点击修改并在必要时更改提供的信息。
- 如果需要移除配置,点击移除配置。
- 点击保存。
注意:
- 配置被修改或删除时,该配置的用户注册数据也将被删除。
- 当用户从一个自助服务策略切换到另一个,并且如果这两个策略没有相同的自定义TOTP身份验证器配置,用户将被视为未注册。