Подтверждение входа PIN-кодом#

В Blitz Identity Provider предусмотрена возможность подтверждения входа PIN-кодом, которое работает совместно с методом входа по доверенному устройству (активируется на первом факторе).

Подтверждение входа PIN-кодом работает по следующему сценарию:

  • При первичном входе с нового устройства пользователь проходит стандартный процесс двухфакторной аутентификации.

  • После успешного прохождения двухфакторной аутентификации пользователю предлагается установить PIN-код и запомнить устройство, считая его доверенным.

    Важно

    PIN-код сохраняется на доверенном устройстве и доступен для попыток входа исключительно с этого устройства.

Таким образом ввод PIN-кода заменяет стандартные методы второго фактора, в то время как на первом факторе выполняется автоматический вход по доверенному устройству.

Шаг 1. Добавление методов в blitz.conf#

Для того чтобы методы аутентификации Вход по доверенному устройству и Подтверждение PIN-кодом появились в разделе Аутентификация, выполните следующие действия:

  1. Откройте файл /usr/share/identityblitz/blitz-config/blitz.conf:

    sudo vim /usr/share/identityblitz/blitz-config/blitz.conf
    
  2. Добавьте метод входа по доверенному устройству в раздел blitz.prod.local.idp.login.factors в первый список:

    "login" : {
        "factors" : [
            [
                {
                    "enabled" : false,
                    "method" : "knownDevice"
                },
                …
            ],
            [
                …
            ],
        ],
        …
    }
    

    Примечание

    Это необходимо сделать для того, чтобы при повторном входе запрашивался только PIN-код.

  3. Добавьте подтверждение входа по PIN-коду в раздел blitz.prod.local.idp.login.factors во второй список:

    "login" : {
        "factors" : [
            [
                …
            ],
            [
                {
                    "enabled" : false,
                    "method" : "pinCode"
                },
                …
            ]
        ],
        …
    }
    
  4. Перезапустите сервисы.

    sudo systemctl restart blitz-idp blitz-console blitz-recovery
    

Шаг 2. Настройка методов в консоли#

В консоли управления активируйте и настройте методы входа по доверенному устройству и подтверждения входа по PIN-коду. Для этого выполните следующие действия:

  1. Перейдите в раздел Аутентификация на вкладку Первый фактор.

  2. Включите метод Вход по доверенному устройству, переведя переключатель в правое положение.

  3. Перейдите в раздел Аутентификация на вкладку Второй фактор. В разделе Подтверждение PIN-кодом задайте следующие настройки:

    • Количество попыток: после превышения указанного числа неверных вводов PIN-кода у пользователя будет временно заблокирован этот метод аутентификации.

    • Срок жизни PIN-кода, сек: задает продолжительность действия установленного PIN-кода в секундах. После истечения этого времени требуется установить новый код.

    • Максимальный период неактивности, сек: максимальный период между двумя успешными входами по PIN-коду. Если превышен, код требуется установить заново.

    • Длина PIN-кода: количество цифр в PIN-коде (от 4 до 8).

  4. Нажмите на кнопку Сохранить.

    ../_images/auth-confirm-pin.png
  5. Перейдите в разделе Аутентификация на вкладку Второй фактор.

  6. Включите метод Подтверждение PIN-кодом, переведя переключатель в правое положение.