Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Make by tools (01.00.01) - action=merge_page
Scroll Ignore
scroll-viewporttrue
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmlfalse
Panel
titleSommaire

Table of Contents
stylenone

Concept

Ce module permet aux utilisateurs de se connecter à l'interface de Visualisation à l'aide d'un code généré par le module et qui est envoyé par e-mail à l'utilisateur.

Si ce module n'est pas présent, il ne sera pas possible de se connecter avec l'email défini dans l'interface de Configuration.

Ce module peut être utilisé :

  • comme méthode d'authentification unique

  • dans le cadre d'une authentification multifacteur


Les modules webui--module-authentication--by-mail sont de type BY_USER_CODE.

Le type du module a une importance dans la définition de la séquence d'authentification ( voir la page === Module d'authentification de la WebUI === )


Pour pouvoir s'authentifier à l'aide du module d'authentification par mail, le module demande la saisie de l'identifiant d'un utilisateur, puis utilise le contenu de la propriété Email de cet utilisateur pour lui faire parvenir le code à saisir dans l'interface d'authentification. 

Dans le cas d'une authentification multi-facteur ( enchainement de plusieurs modules d'authentification ) :

  • Ce module utilisera automatiquement le nom d'utilisateur qui aura été saisi dans les modules précédents.

Rendu dans l'interface

En fonction de la place du module dans la séquence d'authentification ( voir la page : Configuration du module WebUI ), le rendu de l'interface change afin de ne pas demander les informations déjà connues ( identifiant ).

Rendu avec le module en première position

Rendu avec le module à une autre position

Panel

Image Added

Panel

Image Added

Activation du module

Les modules de type "webui__module_authentication__by_mail" sont des modules qui peuvent être activés sur le module de type "webui", il existe également leur équivalent pour un démon de type "synchronizer" (voir la page : Module synchronizer--module-authentication--by-mail pour le Synchronizer ).

  • L'activation du module s'effectue en ajoutant le nom du module dans la configuration du module parent.
    • Pour cela, il faut ouvrir le fichier de configuration du module parent ( de type "webui" ), et ajouter dans le paramètre modules, le nom du module de type "webui__module_authentication__by_mail".
  • S'il y a plusieurs modules de type "webui" présents dans l'architecture, il ne faut pas oublier d'activer le module de type "webui__module_authentication__by_mail" dans la configuration de chacun d'eux.

  • Contraintes :


Pour prendre en compte le changement de configuration, il faut redémarrer l'Arbiter :

Excerpt Include
Fichier de configuration ( shinken.cfg )
Fichier de configuration ( shinken.cfg )
pageDefaultLink[destination=Optional[PageResourceIdentifier[spaceKey=<null>,title=Fichier de configuration ( shinken.cfg )]],body=Optional.empty,tooltip=Optional.empty,anchor=Optional.empty,target=Optional.empty]
nopaneltrue

Exemple d'activation du module nommé "webui--module-authentication--by-mail" sur le module nommé "WebUI" ( configuration livrée par défaut par Shinken )

L'exemple suivant active le module "webui--module-authentication--by-mail" sur le module "WebUI",dont la configuration est dans le fichier /etc/shinken/modules/webui.cfg


Modification dans le fichier du module /etc/shinken/modules/webui.cfg :

Code Block
languagejs
themeConfluence
define module {
    [...]
    modules                                       Module 1, Module 2, Module 3, webui--module-authentication--by-mail
    broker__module_webui__authentication_modules_order     webui--module-authentication--by-mail
    [...]
}


Pour prendre en compte le changement de configuration, redémarrer l'Arbiter :

Excerpt Include
Fichier de configuration ( shinken.cfg )
Fichier de configuration ( shinken.cfg )
pageDefaultLink[destination=Optional[PageResourceIdentifier[spaceKey=<null>,title=Fichier de configuration ( shinken.cfg )]],body=Optional.empty,tooltip=Optional.empty,anchor=Optional.empty,target=Optional.empty]
nopaneltrue

Créer un nouveau module de type webui__module_authentication__by_mail

Pour pouvoir configurer un module de type "webui__module_authentication__by_mail", il faut faire un nouveau fichier de configuration grâce au fichier d'exemple fourni par défaut.

  • Pour commencer, il faut choisir le nom du nouveau module.
    • Pour l'exemple, on l'appelle "Mon-Module-authentication-by-mail".
    • Remplacer dans l'exemple le mot "Mon-Module-authentication-by-mail" par le nom qui a été choisi.
  • Puis il faut créer le fichier de configuration :
    • Copier le fichier de définition du module d'exemple /etc/shinken-user-example/configuration/daemons/brokers/modules/webui/authentication_modules/webui--module-authentication--by-mail/webui--module-authentication--by-mail.cfg dans le répertoire de définition des modules /etc/shinken/modules.

      ( Exemple :  /etc/shinken/modules/Auth__Mon-Module-authentication-by-mail.cfg )

      Code Block
      languagetext
      themeEmacs
      cp /etc/shinken-user-example/configuration/daemons/brokers/modules/webui/authentication_modules/webui--module-authentication--by-mail/webui--module-authentication--by-mail.cfg /etc/shinken/modules/Auth__Mon-Module-authentication-by-mail.cfg
  • Ensuite, il faut modifier le fichier nouvellement créé pour configurer le nouveau module.
    • Il faut vérifier que le fichier appartienne à l'utilisateur shinken et qu'il possède le droit d'édition. Si ce n'est pas le cas, il faut effectuer les commandes suivantes :

      Code Block
      languagejs
      themeConfluence
      chown -R shinken:shinken /etc/shinken/modules/Auth__Mon-Module-authentication-by-mail.cfg
      chmod u+w /etc/shinken/modules/Auth__Mon-Module-authentication-by-mail.cfg
    • On change le nom du module en "Mon-Module-authentication-by-mail" dans le fichier /etc/shinken/modules/Auth__Mon-Module-authentication-by-mail.cfg

      Code Block
      languagejs
      themeConfluence
      ...    
          # ─── Module name [ Must be unique ]                                                      [ MANDATORY ] ───
          # ───                                                                                                   ───
          module_name                                         Mon-Module-authentication-by-mail
      
      ...


  • Ensuite, il faut ajouter le nouveau module dans le module de type "WebUI" correspondant.
    • Dans notre exemple, on ajoute le module "Mon-Module-authentication-by-mail" au module "WebUI" défini dans le fichier /etc/shinken/modules/webui.cfg

      Code Block
      languagejs
      themeConfluence
      define module {
          [...]
          modules                          Module 1, Module 2, Module 3, Mon-Module-authentication-by-mail
          broker__module_webui__authentication_modules_order     Mon-Module-authentication-by-mail    
      	[...]
      }


  • Pour finir, il faut redémarrer l'Arbiter pour que le Broker puisse prendre en compte ce nouveau module.

    Excerpt Include
    Fichier de configuration ( shinken.cfg )
    Fichier de configuration ( shinken.cfg )
    pageDefaultLink[destination=Optional[PageResourceIdentifier[spaceKey=<null>,title=Fichier de configuration ( shinken.cfg )]],body=Optional.empty,tooltip=Optional.empty,anchor=Optional.empty,target=Optional.empty]
    nopaneltrue

Configuration

La configuration du module se trouve par défaut dans le fichier  /etc/shinken/modules/webui--module-authentication--by-mail.cfg.

  • Un exemple est disponible dans le dossier suivant : /etc/shinken-user-example/configuration/daemons/brokers/modules/webui/authentication_modules/webui--module-authentication--by-mail/webui--module-authentication--by-mail.cfg

Exemple de fichier de configuration

Code Block
languagejs
themeConfluence
# CFG_FORMAT_VERSION 1 ( SHINKEN : DON'T TOUCH THIS LINE )

#================================================================================
# Module Authentication by Mail
#================================================================================
# Modules that can load this module:
# - WebUI
# This module enables authentication to the visualisation interface using a code sent by email.
# The code must be entered in the interface to authenticate the user.
#================================================================================

define module {

    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ──────────────────────────────────────    MODULE IDENTITY    ────────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Module name [ Must be unique ]                                                      [ MANDATORY ] ───
    # ───                                                                                                   ───
    module_name                                         webui--module-authentication--by-mail

    # ─── Module type [ Do not edit ]                                                         [ MANDATORY ] ───
    # ───                                                                                                   ───
    module_type                                         webui__module_authentication__by_mail

    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ─────────────────────────────────────    LOGIN UI SETTINGS    ───────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Module name displayed in the UI                                                                   ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__module_display_name 

    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ────────────────────────────────    EMAIL SENDING CONFIGURATION    ──────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Email sender address                                                                              ───
    #                                                                                                       ───
    #           Default : do_not_reply@shinken_mail_authentication                                          ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__email_sender_address do_not_reply@shinken_mail_authentication

    # ─── SMTP server host                                                                                  ───
    #                                                                                                       ───
    #           Default : localhost                                                                         ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__host localhost

    # ─── SMTP server port                                                                                  ───
    #                                                                                                       ───
    #           Default : 25                                                                                ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__port 25

    # ─── SMTP server login                                                                                 ───
    # ─── If this setting or the "password" setting is empty,                                               ───
    # ─── no login and password will be used to connect to the SMTP server.                                 ───
    #                                                                                                       ───
    #           Default : (empty) ( No login and password will be used )                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__login 

    # ─── SMTP server password                                                                              ───
    # ─── If this setting or the "login" setting is empty,                                                  ───
    # ─── no login and password will be used to connect to the SMTP server.                                 ───
    #                                                                                                       ───
    #           Default : (empty) ( No login and password will be used )                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__password 

    # ──  SSL SMTP server connection authentication parameters  ────────────────────────────────────────────── #

    # ─── SMTP server SSL usage                                                                             ───
    #                                                                                                       ───
    #           ...     : Enable  => 1                                                                      ───
    #           Default : Disable => 0                                                                      ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__use_ssl 0

    # ─── SMTP server connection SSL key to use.                                                             ───
    #                                                                                                       ───
    #           Default : (empty)                                                                           ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_private_key 

    # ─── SMTP server connection SSL certificate file                                                        ───
    #                                                                                                       ───
    #           Default : (empty)                                                                           ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_certificate 

    # ─── SMTP server connection to SSL certificate authorities file.                                           ───
    #                                                                                                       ───
    #           Default : (empty) ( Use system CA file )                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_certificate_authorities 

    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ─────────────────────────────────    CODE VALIDATION SETTINGS    ────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── To authenticate a user, this module sends an email containing a code.                             ───
    # ─── The user must enter this code in the interface.                                                   ───

    # ─── These settings determine how codes remain valid.                                                  ───
    # ─── A user can be authenticated using this code as long as it is valid.                                ───
    # ─── The first of the following events invalidates the code :                                          ───
    # ───       -> The code's validity period has expired.                                                  ───
    # ───       -> A new email containing a new code for this user has been sent.                           ───
    # ───       -> The user has exceeded the maximum number of attempts to enter the code.                  ───

    # ─── Validity period of the code sent by email.                                                        ───
    # ─── When this period is expired, the code becomes invalid, and                                        ───
    # ─── the user will need to request a new one to authenticate.                                          ───
    #                                                                                                       ───
    #           Default : 300 ( seconds ) ( 5 minutes )                                                     ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__code_expiration_delay 300

    # ─── The time interval after which a user can request that an email be resent.                         ───
    # ─── Between these intervals, the send mail button will be unavailable.                                ───
    #                                                                                                       ───
    #           Default : 10 ( seconds )                                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__mail_resend_delay 10

    # ─── Maximum number of attempts to enter a code.                                                       ───
    # ─── When the number of attempts for a code is exceeded, it becomes invalid, and                       ───
    # ─── the user will need to request a new one to authenticate.                                          ───
    #                                                                                                       ───
    #           ...     : Minimum value : 2 ( Users can have at least two attempts to enter their code. )   ───
    #           ...     : Maximum value : 10                                                                ───
    #           Default : 5 ( attempts )                                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__code_max_attempts 5

    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ───────────────────────────────────    MONITORING PARAMETERS    ─────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── How many minutes the module will save connection errors to the SMTP server that occurred.         ───
    # ─── The errors will be deleted if the module is restarted.                                            ───
    # ─── This parameter is only useful for the sup of sup checks.                                          ───
    #                                                                                                       ───
    #           ...     : Minimum value : 1                                                                 ───
    #           ...     : Maximum value : 60 ( 1 hour )                                                     ───
    #           Default : 5 ( minutes )                                                                     ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__nb_minutes_before_errors_expires 5

}

Détails des sections composant le fichier de configuration

Identification du module

Code Block
languagejs
themeConfluence
    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ──────────────────────────────────────    MODULE IDENTITY    ────────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Module name [ Must be unique ]                                                      [ MANDATORY ] ───
    # ───                                                                                                   ───
    module_name                                         webui--module-authentication--by-mail

    # ─── Module type [ Do not edit ]                                                         [ MANDATORY ] ───
    # ───                                                                                                   ───
    module_type                                         webui__module_authentication__by_mail

Il est possible de définir plusieurs instances de module de type "webui__module_authentication__by_mail" dans une architecture Shinken.

  • Chaque instance devra avoir un nom unique.


Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
module_name 
Texte---webui--module-authentication--by-mail

Il est conseillé de choisir un nom en fonction de l'utilisation qui va être faite du module pour que la configuration soit plus simple à maintenir.

Doit être unique.

No Format
module_type 
Texte---webui--module-authentication--by-mailNe peut être modifié.

Paramètres d'affichage sur les pages d'authentification

Code Block
languagejs
themeConfluence
    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ─────────────────────────────────────    LOGIN UI SETTINGS    ───────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Module name displayed in the UI                                                                   ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__module_display_name

Ces paramètres permettent de configurer l'affichage du module sur les pages d'authentification.

Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
webui__module_authentication__by_mail__module_display_name
Texte------

Permet de définir le nom du module qui sera affiché sur les pages d'authentification.


Il est déconseillé de donner trop d'informations sur l'infrastructure via ce paramètre. Exemple : nommer son premier module LDAP "LDAP" et le second "LDAP de secours". Cela donne l'information à un attaquant qu'il existe deux LDAP sur l'infrastructure.

Configuration de l'envoi de mail

Code Block
languagejs
themeConfluence
    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ────────────────────────────────    EMAIL SENDING CONFIGURATION    ──────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── Email sender address                                                                              ───
    #                                                                                                       ───
    #           Default : do_not_reply@shinken_mail_authentication                                          ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__email_sender_address do_not_reply@shinken_mail_authentication

    # ─── SMTP server host                                                                                  ───
    #                                                                                                       ───
    #           Default : localhost                                                                         ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__host localhost

    # ─── SMTP server port                                                                                  ───
    #                                                                                                       ───
    #           Default : 25                                                                                ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__port 25

    # ─── SMTP server login                                                                                 ───
    # ─── If this setting or the "password" setting is empty,                                               ───
    # ─── no login and password will be used to connect to the SMTP server.                                 ───
    #                                                                                                       ───
    #           Default : (empty) ( No login and password will be used )                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__login

    # ─── SMTP server password                                                                              ───
    # ─── If this setting or the "login" setting is empty,                                                  ───
    # ─── no login and password will be used to connect to the SMTP server.                                 ───
    #                                                                                                       ───
    #           Default : (empty) ( No login and password will be used )                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__password
Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
webui__module_authentication__by_mail__email_sender_address 
Texte---

do_not_reply@shinken_mail_authentication

Adresse e-mail de l'expéditeur du mail reçu par les utilisateurs

No Format
webui__module_authentication__by_mail__smtp_server__host 
Texte---

localhost

Adresse de l'hôte du serveur SMTP.
No Format
webui__module_authentication__by_mail__smtp_server__port 
Nombre---

25


Port du serveur SMTP.
No Format
webui__module_authentication__by_mail__smtp_server__login
Texte------

Identifiants de connexion au serveur SMTP.

Si ce paramètre ou le paramètre "synchronizer__module_authentication__by_mail__smtp_server__password" est vide, aucun identifiant ni mot de passe ne sera utilisé pour se connecter au serveur SMTP. 

No Format
webui__module_authentication__by_mail__smtp_server__password
Texte------

Identifiants de connexion au serveur SMTP.

Si ce paramètre ou le paramètre "synchronizer__module_authentication__by_mail__smtp_server__login" est vide, aucun identifiant ni mot de passe ne sera utilisé pour se connecter au serveur SMTP. 

Paramètres d'authentification pour la connexion au serveur SMTP en SSL
Code Block
languagejs
themeConfluence
    # ──  SSL SMTP server connection authentication parameters  ────────────────────────────────────────────── #

    # ─── SMTP server SSL usage                                                                             ───
    #                                                                                                       ───
    #           ...     : Enable  => 1                                                                      ───
    #           Default : Disable => 0                                                                      ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__use_ssl 0

    # ─── SMTP server connection SSL key to use.                                                             ───
    #                                                                                                       ───
    #           Default : (empty)                                                                           ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_private_key

    # ─── SMTP server connection SSL certificate file                                                        ───
    #                                                                                                       ───
    #           Default : (empty)                                                                           ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_certificate

    # ─── SMTP server connection SSL certificate authorities file.                                           ───
    #                                                                                                       ───
    #           Default : (empty) ( Use system CA file )                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__smtp_server__ssl_certificate_authorities
Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
webui__module_authentication__by_mail__smtp_server__use_ssl 
Booléen---

0

Chiffrer les échanges en utilisant le protocole SSL ( 1 pour activer, 0 pour désactiver ). 

No Format
webui__module_authentication__by_mail__smtp_server__ssl_private_key
Texte---

---

Chemin vers le fichier de la clé privée à utiliser pour l'authentification SSL client. 
No Format
webui__module_authentication__by_mail__smtp_server__ssl_certificate
Texte---

---


Chemin vers le fichier du certificat SSL du client. 

No Format
webui__module_authentication__by_mail__smtp_server__ssl_certificate_authorities
Texte------

Chemin vers le fichier des certificats d'autorités. 

Par défaut, lorsque le paramètre est vide, celui du système d'exploitation sera utilisé.

Paramètres de validation du code

Code Block
languagejs
themeConfluence
    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ─────────────────────────────────    CODE VALIDATION SETTINGS    ────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── To authenticate a user, this module sends an email containing a code.                             ───
    # ─── The user must enter this code in the interface.                                                   ───

    # ─── These settings determine how codes remain valid.                                                  ───
    # ─── A user can be authenticated using this code as long as it is valid.                                ───
    # ─── The first of the following events invalidates the code :                                          ───
    # ───       -> The code's validity period has expired.                                                  ───
    # ───       -> A new email containing a new code for this user has been sent.                           ───
    # ───       -> The user has exceeded the maximum number of attempts to enter the code.                  ───

    # ─── Validity period of the code sent by email.                                                        ───
    # ─── When this period is expired, the code becomes invalid, and                                        ───
    # ─── the user will need to request a new one to authenticate.                                          ───
    #                                                                                                       ───
    #           Default : 300 ( seconds ) ( 5 minutes )                                                     ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__code_expiration_delay 300

    # ─── The time interval after which a user can request that an email be resent.                         ───
    # ─── Between these intervals, the send mail button will be unavailable.                                ───
    #                                                                                                       ───
    #           Default : 10 ( seconds )                                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__mail_resend_delay 10

    # ─── Maximum number of attempts to enter a code.                                                       ───
    # ─── When the number of attempts for a code is exceeded, it becomes invalid, and                       ───
    # ─── the user will need to request a new one to authenticate.                                          ───
    #                                                                                                       ───
    #           ...     : Minimum value : 2 ( Users can have at least two attempts to enter their code. )   ───
    #           ...     : Maximum value : 10                                                                ───
    #           Default : 5 ( attempts )                                                                    ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__code_max_attempts 5
Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
 webui__module_authentication__by_mail__code_expiration_delay
NombreSecondes

300

Durée de validité du code envoyé par e-mail.

À l'expiration de cette période, le code n'est plus valide et l'utilisateur devra en demander un nouveau pour s'authentifier.  

No Format
 webui__module_authentication__by_mail__mail_resend_delay
NombreSecondes

10

Intervalle de temps à l'issue duquel un utilisateur peut demander le renvoi d'un e-mail.

Durant cet intervalle, le bouton « Envoyer » sera désactivé.   

No Format
 webui__module_authentication__by_mail__code_max_attempts
Nombre---

5


Nombre maximal de tentatives pour saisir un code.
Lorsque le nombre de tentatives autorisées pour un code est dépassé, celui-ci devient invalide et l'utilisateur devra en demander un nouveau pour s'authentifier. 

  • Valeur minimale : 2 ( Les utilisateurs disposent d'au moins deux tentatives pour saisir leur code ).
  • Valeur maximale : 10     

Paramètres pour la supervision du module

Code Block
languagejs
themeConfluence
    # ┌─────────────────────────────────────────────────────────────────────────────────────────────────────┐ #
    # │ ───────────────────────────────────    MONITORING PARAMETERS    ─────────────────────────────────── │ #
    # └─────────────────────────────────────────────────────────────────────────────────────────────────────┘ #

    # ─── How many minutes the module will save connection errors to the SMTP server that occurred.         ───
    # ─── The errors will be deleted if the module is restarted.                                            ───
    # ─── This parameter is only useful for the sup of sup checks.                                          ───
    #                                                                                                       ───
    #           ...     : Minimum value : 1                                                                 ───
    #           ...     : Maximum value : 60 ( 1 hour )                                                     ───
    #           Default : 5 ( minutes )                                                                     ───
    # ───                                                                                                   ───
    # webui__module_authentication__by_mail__nb_minutes_before_errors_expires 5
Scroll Title
anchorparameter_cfg
title
NomTypeUnitéDéfautDescription
No Format
webui__module_authentication__by_mail__nb_minutes_before_errors_expires
NombreMinutes

5

Durée de validité du code envoyé par e-mail.

À l'expiration de cette période, le code n'est plus valide et l'utilisateur devra en demander un nouveau pour s'authentifier.  

...