← Cloudflare One / cloudflare-one / integrations / identity-providers
Přihlášení pomocí jednorázového PIN
Cloudflare Access může jako alternativu k integraci poskytovatele identity zasílat jednorázový PIN (OTP) na schválené e-mailové adresy. Přihlášení pomocí OTP a poskytovatele identity dle vlastního výběru lze nastavit i současně, takže si uživatelé mohou zvolit vlastní způsob ověření.
Nové organizace Zero Trust používají Poskytovatel identity Cloudflare jako výchozí metodu přihlašování. OTP se už nepřidává automaticky, ale kdykoli si ho můžete nastavit podle následujících kroků.
Pokud váš tým například používá Okta, ale spolupracujete s někým mimo vaši organizaci, můžete hostům udělit přístup pomocí OTP.
Nastavení OTP
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
- V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
- Vyberte Jednorázový PIN.
Vytvořte POST požadavek na Poskytovatelé identity koncový bod:
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Access: Organizations, Identity Providers, and Groups Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/access/identity_providers" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "One-time PIN login",
"type": "onetimepin",
"config": {}
}'-
Přidejte následující oprávnění do svého
cloudflare_api_token↗:Access: Organizations, Identity Providers, and Groups Write
-
Nakonfigurujte
cloudflare_zero_trust_access_identity_provider↗ prostředek:resource "cloudflare_zero_trust_access_identity_provider" "onetimepin_login" { account_id = var.cloudflare_account_id name = "One-time PIN login" type = "onetimepin" config = {} }
Chcete-li uživateli udělit přístup k aplikaci, stačí přidat jeho e-mailovou adresu do Zásada Access.
Přihlásit se pomocí OTP
Chcete-li se přihlásit k Access pomocí jednorázového PIN kódu:
- Přejděte do aplikace chráněné službou Access.
- Na přihlašovací stránce Access zadejte svou e-mailovou adresu a vyberte Odeslat přihlašovací kód.

- Pokud e-mail zásada Access povolí, obdržíte PIN do své schránky. Tento bezpečnostní PIN vyprší 10 minut po počátečním požadavku.
- Vložte PIN na přihlašovací stránku Access a vyberte Přihlásit se.
- Pokud byl kód platný, budete přesměrováni do aplikace.
- Pokud byl kód neplatný, zobrazí se Tento účet nemá přístup.
- Pokud se zobrazí Tento jednorázový PIN už byl použit, kód už byl použit. K tomu obvykle dochází, když nástroj pro zabezpečení e-mailu ve vaší síti e-mail automaticky zkontroluje a otevře odkaz dřív, než kód zadáte. Vyberte Vyžádat nový kód a zkuste to znovu.
Chování a limity OTP
Při řešení problémů s přihlašováním pomocí OTP mějte na paměti následující chování:
- Každý PIN lze použít pouze jednou.
- Vyžádáním nového PIN dojde ke zneplatnění předchozího PIN.
- Cloudflare e-mail odešle pouze v případě, že to uživateli povoluje zásada Access.
- Nástroje zabezpečení pošty třetích stran mohou odkaz otevřít dříve než samotný uživatel, takže kód pak vypadá, jako by už byl použitý.
Pokud se uživatelům opakovaně nedaří přihlásit, vyžádejte si nový kód a ověřte, že váš produkt pro filtrování pošty nebo kontrolu odkazů má na seznamu povolených položek [email protected].