C. Uwierzytelnianie na telefonie
Każde certyfikowane urządzenie dodane do platformy NFON zostanie zabezpieczone po podłączeniu go do Internetu. Jednak bez ważnego uwierzytelnienia urządzenie nie będzie mogło wykonywać ani odbierać połączeń telefonicznych, z wyjątkiem numerów alarmowych i usługi uwierzytelniania.
Dotyczy to wybranych certyfikowanych urządzeń podłączonych do Platformy NFON, chyba że:
- Urządzenie zakończyło już dwuetapowe uwierzytelnianie za pomocą PAP, nie zostało przywrócone do domyślnych ustawień fabrycznych lub nie utraciło swojej konfiguracji;
- Autoryzacja została ręcznie zawieszona na 30 minut za pośrednictwem portalu administracyjnego;
- Inne urządzenie zostało pomyślnie uwierzytelnione za pomocą PAP z tego samego publicznego adresu IP w ciągu ostatnich 8 godzin;
- Publiczny adres IP sieci został wcześniej ustawiony na bezpiecznej liście na portalu administracyjnym.
Tryb uwierzytelniania
Po podłączeniu certyfikowanego urządzenia do sieci i włączeniu zasilania, otrzyma ono tylko minimalną konfigurację z usługi zabezpieczenia NFON. Na wyświetlaczu urządzenia pojawi się wizualna informacja o konieczności uwierzytelnienia. W tym stanie możliwe będą tylko połączenia z numerami alarmowymi i usługa uwierzytelniania. W celu pełnego uwierzytelnienia urządzenia użytkownicy będą musieli wybrać *89, co spowoduje nawiązanie połączenia z usługą uwierzytelniania. Sygnał głosowy przeprowadzi użytkownika przez proces i poprosi o wpisanie PAP, a następnie klawisza skrótu (#). Połączenia do dowolnego innego celu (wewnętrznego lub zewnętrznego, z wyjątkiem numerów alarmowych) zostaną przechwycone i przekierowane do usługi uwierzytelniania. Tam, gdzie jest to obsługiwane przez urządzenie, samo podniesienie słuchawki spowoduje automatyczne zainicjowanie połączenia do usługi uwierzytelniania.
Gdy tylko urządzenie zostanie pomyślnie uwierzytelnione za pomocą PAP, połączenie zostanie zakończone, a urządzenie otrzyma pełną konfigurację z usługi zabezpieczenia NFON. Należy pamiętać, że ponowne skonfigurowanie urządzenia i uzyskanie pełnej sprawności zajmie trochę czasu.
Nieudane uwierzytelnienie
W przypadku, gdy błędny PAP został podany przez użytkownika trzy razy z rzędu dla konkretnego urządzenia, system zabroni dalszych prób uwierzytelnienia z tego urządzenia na okres 30 minut. Na wyświetlaczu urządzenia pojawi się wizualna informacja "uwierzytelnienie nie powiodło się". Wybranie *89 lub innego numeru, z wyjątkiem numerów alarmowych, zostanie przechwycone i zostanie odtworzony komunikat informujący użytkownika, że uwierzytelnienie tego urządzenia nie jest obecnie możliwe. Po upływie 30 minut wyświetlacz urządzenia zostanie automatycznie zaktualizowany i wyświetli komunikat "Wymagane uwierzytelnienie" oraz możliwe będzie podjęcie dalszych prób uwierzytelnienia. Alternatywnie, urządzenie można przełączyć z powrotem do "trybu uwierzytelniania" ręcznie za pośrednictwem portalu administracyjnego.
W tym stanie nadal możliwe będzie uwierzytelnianie innych urządzeń w tej samej sieci (z tego samego publicznego adresu IP). Po pomyślnym uwierzytelnieniu innego urządzenia w tej sieci, publiczny adres IP zostanie umieszczony na bezpiecznej liście na okres 8 godzin. Ponowne uruchomienie urządzeń, które nie zakończyły jeszcze uwierzytelniania, w tym urządzeń w stanie "nieudanego uwierzytelniania", pozwoli na pełne zabezpieczenie tych urządzeń.