Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents
maxLevel1
typeflat


Einleitung

Einleitender TextDieses Kapitel beschreibt die Konfigurationsmöglichkeiten des CoreOne Suite Authentication Service.


Konfigurationsparameter

Folgende generelle Konfigurationsparameter sind vorhanden:


ParameterWerteBeschreibung
SMS-Provider-TypeREST
(
Aktuell
nur
REST implementiert
SMS-Provider-Settings

{
"Method":"Get",
"BaseUrl":"http://myRestSmsApi/{mobilenumber}/{message}",
"SecurityMethod":"BasicAuthentication",
"Username":"MyUserName",
"Password":"MyPw",
"MobileNumberFormat":"E164",
"DefaultCountryPrefix":"+41",
"BodyContent":null,
"BodyEncodingCodePage":65001,
"BodyMediaType":"text/plain",
"RestResource":null
}

Method: Get / Post / Put
BaseUrl: Rest Base Url, Platzhalter: mobilenumber / message
SecurityMethod: Authentifizierungsmethode (aktuell nur BasicAuthentication supported)
Username: Benutzername
Password: Passwort
MobileNumberFormat:
 - E164: +41 79 111 22 33
 - InternationalWithPrefix: +41791112233
 - InternationalWithoutPrefix: 41791112233
 - LocalWithPrefix: 0791112233
 - LocalNoPrefix: 791112233
DefaultCountryPrefix: Countryprefix falls in der Telefonnummer keiner vorhanden ist
BodyEncodingCodePage: Codepage für die Body-Daten
BodyMediaType: MediaType für die Body-Daten
RestResource:

SMS-Provider-HttpClientSettings{
"IgnoreSslErrors": false,
"UseProxy": true,
"AllowAutoRedirect": true,
"ProxyConfiguration": null
}

IgnoreSslErrors: Keine Fehlermeldung bei ungültigen SSL-Zertifikaten
UseProxy: Ob ein Proxy verwendet werden soll (Falls true und ProxyConfiguration = null wird der standard Windows Proxy verwendet, sihe Internet Explorer settings)
AllowAutoRedirect: 301 und 302 statuscodes verfolgen
ProxyConfiguration: Konfiguration der Proxy-Einstellungen

TOTP-IssuerNamestringAussteller (Issuer) welcher in TOTP-Barcodes verwendet wird (
Sichtbar
sichtbar in TOTP-Clients)
Enable LoginHistorytrue / false
Loginhistory
Login-History ein / ausschalten
LoginHistory: OnlyLatesttrue / falseDefiniert ob pro Benutzer alle oder nur das letzte oder alle Logins gespeichert werden soll.
Block RemoteIp by invalid logon counttrue / falseDefiniert ob Clients welche sich zu
of
oft falsch einloggen geblockt werden sollen.
Max invalid login countZahlDefiniert
wieviele
wie viele fehlerhafte Logins zum blockieren des Clients führen.
Invalid login remember duration in secondsZahlAnzahl Sekunden wie lange fehlerhafte Logins gespeichert werden sollen.
ReCaptchaKeystringGoogle ReCaptcha API-Key
ReCaptchaSecretstringstringGoogle ReCaptcha API-Key
ReCaptchaSecret-HttpClientSettings{
"IgnoreSslErrors": false,
"UseProxy": true,
"AllowAutoRedirect": true,
"ProxyConfiguration": null
}
IgnoreSslErrors: Keine Fehlermeldung bei ungültigen SSL-Zertifikaten
UseProxy: Ob ein Proxy verwendet werden soll (Falls true und ProxyConfiguration = null wird der standard Windows Proxy verwendet, sihe Internet Explorer settings)
AllowAutoRedirect: 301 und 302 statuscodes verfolgen
ProxyConfiguration: Konfiguration der Proxy-Einstellungen
Verify email adresstrue / falseDefiniert ob E-Mail-Adressen für ein erfolgreiches Login validiert sein müssen
Trusted email adress hosts regexregex
Regexstring
Regex-String, wenn die E-Mail-Adresse matched wird sie automatisch als validiert betrachtet
Reverify email adresstrue / falseDefiniert ob E-Mail-Adressen regelmässig revalidiert werden müssen.
Reverify email adress every x daysZahlDefiniert wie oft E-Mail-Adressen revalidiert werden müssen.
Password complexity configurationregex-array, z.B: [ ".{8,32}", "[A-Z]", "[a-z]", "[0-9]" ]Liste von Regex-definitionen welche ALLE matchen müssen damit ein Passwort gültig ist.
Disable password resettrue / falseDefiniert ob ein Passwort-Reset möglich ist.
Default logonmethods allowed during secret resetListe von LogonMethoden, z.B: ["verifymail"]
LogonMethoden
Logon Methoden welche für das zurücksetzen eines Passworts erlaubt sind.


Folgene Konfigurationseinstellungen sind für den Kestrel-Server vorhanden

ParameterWerteBeschreibung
UseSSLtrue / falseLegt fest ob der service als htp oder https laufen soll
SSL-Certificate-Databyte[] (Base64 Encoded)SSL-Zertifikatsdatei
SSL-Certificate-PasswordtextPasswort für den Private-Key der Zertifikatsdatei (falls der Dienst in Kestrel und nicht in IIS läuft)
SSL-Certificate-Formatpfx / pemFormat der Zertifikatsdatei (Aktuell nur pfx unterstützt)
Server-UrlURLBase-URL des Servers (Inkl. Port)


Kompatibilität

Folgende Zielsystem Releases werden unterstützt:


How-to Artikel

Filter by label (Content by label)
showLabelsfalse
showSpacefalse
cqllabel in ("systemkonnektorhow-to","how-toeinstellungen") and type = "page" and space = "IKB"


Verwandte Artikel

Filter by label (Content by label)
showLabelsfalse
showSpacefalse
cqllabel = "systemkonnektor" in ("sso","einstellungen","settings") and type = "page" and space = "IKB"