Authentification du défi-réponse EASG

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue

Génération de défis EASG

Lorsque l'EASG est activé, une tentative d'accès au produit par le biais d'une connexion au service Avaya entraîne la fourniture des informations suivantes :
  • Chaîne de défis : La nouvelle chaîne de défis EASG est l’ancien format de défi ASG avec l’ID de certificat de produit annexé à l’avant. L’ID du certificat de produit est le numéro de série du certificat de Avaya Experience Portal produit.
  • Chaîne d’ID de produit : La nouvelle chaîne d’ID de produit est un GUID (identifiant unique global) généré par le EASG RPM, avec le numéro de version du EASG RPM ajouté à la fin.
Voici un exemple du défi et de l'ID du produit lors de la tentative d'accès au système à l'aide du compte de service Avaya :
Défi : 10001-85132972        
ID de produit : 09f2c551f32e4c808b7fd3c544365a8f01
Réponse :

Génération de réponses EASG

L’interface mobile Web Avaya EASG est améliorée pour accepter toutes les données de défi existantes pour les défis ASG et EASG. Avaya EASG Web Mobile fournit ensuite ces informations au serveur principal Avaya EASG et affiche les réponses appropriées à l'utilisateur.
Les nouvelles chaînes de réponse EASG peuvent atteindre un maximum de 512 chaînes d’octets. Il y a un bouton Copier la réponse au presse-papiers sur la page Web Avaya EASG Web Mobile que l'utilisateur peut utiliser pour copier la chaîne de réponse et la coller dans la coquille de connexion Linux.

Validation de la réponse EASG

Si une réponse EASG n’est pas soumise au produit dans les cinq minutes suivant la transmission de la chaîne EASG Challenge, le défi expire. Toute réponse EASG soumise par rapport à un défi expiré échoue la validation et la connexion échoue.
Si la validation de la réponse EASG réussit, l'utilisateur du compte de service Avaya peut accéder au système avec les autorisations associées au nom de connexion au service Avaya. Le journal /var/log/messages du système Linux enregistre une authentification par le message de réussite du certificat de produit.
Si la validation de la réponse EASG échoue, l’utilisateur se voit refuser l’accès au système et le défi est amorti. Toute tentative de connexion subséquente nécessite un nouveau défi. Le journal du système Linux /var/log/messages enregistre un message d'échec d'authentification.