Obraz pro dvoufázové ověření přihlašovaného uživatele pomocí jednorázového kódu zaslaného na e-mail nebo pomocí SMS zprávy.
Tato předkonfigurace se vyvolá při zakládání nového objektu (např. volbou
"Nový objekt ..." v kontextovém menu objektu nebo stisknutím klávesy
Insert po označení objektu).
Tato předkonfigurace je zařazena ve skupině
"/ Uživatelé".
Předkonfigurace vytvoří objekt
PmaPanel, který má název
"NotAuthPanel".
Tento obraz má následující metody:
SendCodeToClient - (důležitá) vytvoří ověřovací kód a odešle jej přihlašujícímu se uživateli (e-mailem nebo SMS zprávou)
ReSendCode - (pomocná) zajistí vytvoření nového kódu a jeho odeslání přihlašujícímu se uživateli
SetNotAuthCode - (důležitá) dokončí vícefaktorové přihlášení uživatele ověřením kódu zadaného uživatelem
GetUserParam - (pomocná) poskytne požadované parametry pro nadefinované uživatele - e-mail, tel. číslo atd.
SendEmail - (pomocná) odešle mail s ověřovacím kódem přihlašujícímu se uživateli
SendSMS - (pomocná) odešle SMS zprávu s ověřovacím kódem přihlašujícímu se uživateli
Při přihlášení uživatele je potřeba do události
onUserLogonBegin nastavit pro požadovaného uživatele vlastnost
NotAuthState na 1 a následně zavolat metodu
SendCodeToClient, která zajistí vytvoření oveřovacího kódu potřebného pro dokončení dvoufaktorového ověření a zašle tento kód v e-mailu (nebo SMS) přihlašujícímu se uživateli.
Po částečném přihlášení uživatele (po zadání správného jména a hesla uživatele ale ještě bez dvoufaktorového ověření) se v prohlížeči otevře defaultní stránka - panel pro zadání ověřovacího kódu.
Po zadání ověřovacího kódu uživatelem dojde k vyvolání metody SetNotAuthCode, které při zadání správného ověřovacého kódu dokončí dvoufaktorové přihlášení nastavením vlastnosti NotAuthState na 0.
Tím se přihlášený uživatel stane plně ověřeným uživatelem se všemi oprávněními, které mu přísluší.
Předkonfigurace pro multifaktorové ověřování je funkční pouze pro síťové uživatelé, pro lokálního uživatele nemá smysl.
Pro správné fungování této předkonfigurace je potřeba nastavit defaultní adresu PmaWeb serveru na tento panel, defaultně
"notauthpanel".
Pro úspěšné zasílání e-mailů je zapotřebí uvést správné parametry pro zasílání mailů v metodě
SendEmail
Google používá OAuth ověřování, které není možné v systému Promotic použít. Přesto je možné z prostředí Promotic posílat e-maily i přes Google mail. Aby takové posílání mailů bylo funkční je nutné si pro příslušný Google účet aktivovat dvoufázové ověření. Potom je možné si vygenerovat Heslo aplikace, které je pak nutné použít místo standardního přihlašovacího hesla pro daný Google účet.
Je potřeba změnit a/nebo přidat parametry (adresa e-mail, tel. číslo) pro požadované uživatelé v metodě
GetUserParam.
Posílání SMS zpráv není v této předkonfiguraci připraveno, je zde pouze připravená metoda, ve které lze takové zasílání připravit.
Konfigurátory které lze nastavit před vytvořením předkonfigurace:
| Název vytvářeného objektu | Název nově vytvořeného objektu ve stromu Pma objektů.
Maximální délka názvu je 30 znaků.
Je to systémový název, může obsahovat pouze alfanumerické znaky a nesmí obsahovat diakritiku (tzn. národnostně závislé znaky), prázdný řetězec, mezery a první znak nesmí být číslo.
Přednastaveno: "NotAuthPanel". |
|
| Povolit jako Web komponentu | Určuje, zda tento objekt se má zaregistrovat jako komponenta webového serveru
Po vytvoření předkonfigurace bude na tuto hodnotu nastaven konfigurátor "PmaPanel > Webový server > Povolit jako Web komponentu". |
| PmaWeb objekt | Cesta ve stromu Pma objektů k objektu PmaWeb, PmaWebFolder nebo PmaWebLang, do kterého se provede zaregistrování.
Pro zadání lze použít Makro výraz (vyhodnocuje se po spuštění aplikace).
Po vytvoření předkonfigurace bude na tuto hodnotu nastaven konfigurátor "PmaPanel > Webový server > PmaWeb objekt". |
| Identifikátor Web komponenty | Určuje jedinečný identifikátor této Web komponenty.
Plná URL adresa k této komponentě pak je například:
"http://NázevPočítače:Port/Identifikátor"
Pro zadání lze použít Makro výraz (vyhodnocuje se po spuštění aplikace).
Po vytvoření předkonfigurace bude na tuto hodnotu nastaven konfigurátor "PmaPanel > Webový server > Identifikátor Web komponenty". |
|---|