Подтверждение сверкой данных#
Чтобы метод подтверждения сверкой данных пользователя заработал, необходимо добавить его в blitz.conf, настроить и активировать.
Шаг 1. Добавление метода в blitz.conf#
Если в методах аутентификации на вкладке Второй фактор отсутствует метод аутентификации Подтверждение сверкой данных, то выполните описанную нижк последовательность действий.
Откройте файл
/usr/share/identityblitz/blitz-config/blitz.conf. Например:sudo vim /usr/share/identityblitz/blitz-config/blitz.conf
Добавьте метод входа по паролю в раздел
blitz.prod.local.idp.login.factorsво второй список:"login" : { "factors" : [ [ … ], [ { "enabled" : false, "method" : "attrMatch" }, … ] ], … }Перезапустите сервисы.
sudo systemctl restart blitz-idp blitz-console blitz-recovery
Шаг 2. Настройка метода в консоли#
В консоли управления настройте и активируйте метод подтверждения входа сверкой данных. Для этого выполните следующие действия:
В разделе Аутентификация откройте вкладку Второй фактор. Перейдите к конфигурации метода
Подтверждение сверкой данных, нажав на соответствующую кнопку (при повторной настройке кнопкаПерейти к конфигурации методабудет заменена кнопкойПерейти к настройкам). Задайте следующие настройки:Общее количество попыток: определяет после скольких попыток ввода ответа аутентификация будет временно заблокирована.Время блокировки при превышении попыток: задает время блокировки в минутах задается параметром.Атрибуты для сверки: значения указанных атрибутов будут запрошены у пользователя для сверки.
Нажмите на кнопку
Сохранить.
Перейдите в разделе Аутентификация во вкладку Второй фактор.
Включите метод
Подтверждение сверкой данных, переведя переключатель в правое положение.