Autenticazione a due fattori in OpManager
L'autenticazione a due fattori (TFA) fornisce un ulteriore livello di autenticazione e migliora la sicurezza richiedendo all'utente di fornire una password monouso univoca basata sul tempo (TOTP) generata tramite app di autenticazione, oppure come password monouso (OTP) inviata all'indirizzo email configurato dell'utente. La TFA rafforza l'autenticazione e previene gli accessi non autorizzati.
Nota: Questa funzionalità è disponibile dalla versione OpManager 125415.

- Andare su Impostazioni - > Impostazioni generali -> Autenticazione -> Autenticazione a due fattori.
- Selezionare l'opzione "Abilita autenticazione a due fattori (TFA)".
Scegliere la modalità di autenticazione desiderata: app di autenticazione (TOTP tramite app di autenticazione, incluse ma non limitate a Google Authenticator, Microsoft Authenticator, Duo, ecc.) oppure autenticazione via email (OTP inviata all'indirizzo email configurato dell'utente).
Nota: Le impostazioni del server di posta devono essere configurate per la modalità di autenticazione via email.
- Immettere il numero di giorni per cui si desidera consentire che il browser dell'utente sia considerato attendibile. In tal caso, all'utente non verrà richiesto di fornire TOTP/OTP durante l'accesso da quel browser per il numero di giorni specificato. Questo sarà applicabile se l'utente seleziona la casella di controllo per considerare attendibile il browser durante l'accesso.
Fare clic su 'Salva'.
Nota: Se si sceglie 'App di autenticazione' come modalità di autenticazione, a tutti gli utenti verrà chiesto di configurare la propria app di autenticazione al successivo accesso.
Se le app di autenticazione sono la modalità di autenticazione scelta:
- Durante l'accesso successivo, installare e seguire i passaggi mostrati sullo schermo per configurare l'app di autenticazione desiderata sul dispositivo mobile.
Immettere l'OTP generata nell'app di autenticazione/email per accedere.
- Nel caso di autenticazione basata su TOTP,
- Poiché il TOTP è basato sul tempo, l'ora del dispositivo mobile configurato deve essere sincronizzata con l'ora del Server.
- Nel caso in cui sia richiesto un nuovo segreto TOTP a causa della perdita del dispositivo mobile configurato o per qualsiasi altro motivo simile, l'utente Admin può andare su Impostazioni -> Impostazioni generali -> Gestione utenti e fare clic sull'icona 'Reimposta segreto TOTP' sotto 'Azioni' per il rispettivo utente.
- Se l'utente predefinito 'admin' non riesce ad accedere al prodotto e ha perso il dispositivo mobile configurato, eseguire il seguente script, "ResetSuperAdminTOTP.bat/sh" per reimpostare la password del super admin.
- Nel caso di autenticazione basata su email,
- Quando la modalità di autenticazione è scelta come 'Email', l'OTP verrà inviata tramite email all'ID email configurato dell'utente. Assicurarsi quindi di aver configurato l'ID email corretto. L'utente admin dispone dei privilegi per configurare l'ID email corretto, nel caso in cui l'ID email configurato non fosse corretto.
- Se gli utenti non riescono a ricevere l'OTP via email a causa di una modifica nella configurazione del server di posta, eseguire il seguente script, "DisableTFA.bat/sh" per disabilitare temporaneamente la TFA.
Potrebbe verificarsi uno scenario in cui il server di posta abbia problemi nell'inviare l'OTP tramite email. Oppure il dispositivo mobile su cui è configurata l'app di autenticazione TOTP potrebbe essere stato smarrito o non essere accessibile. In tali scenari, l'interfaccia utente del Server OpManager non sarà accessibile poiché non sarà possibile superare la richiesta dell'OTP.
In questi casi, per le versioni precedenti alla versione 127257, contattare il nostro supporto. Dalla versione 127257 in poi, seguire i passaggi riportati di seguito,
La password dell'utente super admin fornita non è valida. Qualsiasi ulteriore operazione sarà limitata e l'esecuzione dello script verrà terminata. È necessario fornire una password valida dell'utente super admin per completare correttamente l'operazione.