Uso de SMS para MFA
Hay dos métodos para enviar SMS:
- a través de HTTP (mediante SMS Proxy)
- a través de SMPP (mediante SMSC).
En lugar de utilizar la aplicación Kron PAM Mobile Client Application, los OTP pueden ser generados por Kron PAM y enviados mediante SMS.
Para ajustar la configuración de MFA SMS:
- Vaya a Administración > Administrador de configuración del sistema.
- Introduzca 2fa en el campo Nombre del parámetro y haga clic en el botón Buscar.
- Establezca el valor de los parámetros iga.2fa.sms.http.body, iga.2fa.sms.http.headers, iga.2fa.sms.http.secret.body, iga.2fa.sms.http.url, iga.2fa.sms.smpp.body, iga.2fa.sms.smpp.secret.body, iga.2fa.sms.http.timeout y iga.2fa.token.timestep parámetros.

Para activar SMS para usuarios con derechos de administrador:
- Vaya a Administración > MFA > Gestión de grupos de usuarios.
- Active SMS haciendo clic en Habilitar SMS en el botón Options de cada grupo de usuarios.

Para activar SMS para usuarios con derechos de usuario para determinar su propio método de recepción de OTP:
- Inicie sesión en la Web GUI de Kron PAM.
- Vaya a Área de usuario en la esquina derecha.
- Haga clic en Token MFA y seleccione Habilitar SMS.
- Se abre la ventana emergente de configuración de SMS. Seleccione verdadero del menú desplegable Habilitar SMS (La opción Heredar del grupo se hereda de la propiedad del grupo de usuarios).

Nota sobre la lógica de MFA SMS:
Las preferencias de los usuarios individuales tienen prioridad. Cuando otpSmsEnabled se actualiza en las Propiedades del grupo de usuarios, las propiedades de los propios miembros del grupo no se actualizan.
La lógica de envío de MFA SMS es la siguiente:
Si otpSmsEnabled está definido en la propiedad del usuario, se utiliza su valor (no se realiza búsqueda de propiedades del grupo de usuarios).
Si otpSmsEnabled NO está definido en la propiedad del usuario, se envía SMS cuando al menos uno de los grupos del usuario tiene la propiedad otpSmsEnabled como verdadero.
Los valores del cuadro combinado son a) Heredado del grupo, b) false y c) true. Si no existe ninguna propiedad otpSmsEnabled en las propiedades del usuario, la opción Inherit from group aparece seleccionada cuando se abre la ventana emergente de configuración de SMS.