Skip to main content

3. Februar 2025

Verwenden von eingebetteten RSA SecurID-Software-Token

Wenn Sie RSA SecurID-Software-Token erstellen und an Endbenutzer verteilen, müssen diese zur Authentifizierung lediglich ihre PIN und nicht die PIN plus einen Token-Code eingeben.

Setup-Voraussetzungen

Sie können mithilfe von CTF (Compressed Token Format) oder der dynamischen Bereitstellung von Seed-Datensätzen, auch als CT-KIP (Cryptographic Token Key Initialization Protocol) bezeichnet, ein benutzerfreundliches RSA-Authentifizierungssystem einrichten. Mit diesem System generieren Sie eine URL, die Sie an die Endbenutzer senden. Zum Installieren des Tokens fügen Endbenutzer diese URL direkt in Omnissa Horizon Client auf ihren Clientgeräten ein. Das Dialogfeld zum Einfügen dieser URL wird angezeigt, wenn Endbenutzer mit Horizon Client eine Verbindung zu einer Omnissa Horizon Connection Server-Instanz herstellen.

Nachdem das Software-Token installiert wurde, geben die Endbenutzer zur Authentifizierung eine PIN ein. Bei externen RSA-Token müssen die Endbenutzer eine PIN und den Token-Code eingeben, der von einem Hardware- oder Software-Authentifizierungstoken generiert wurde.

Die folgenden URL-Präfixe werden für Endbenutzer unterstützt, die bei einer Verbindung von Horizon Client mit einer RSA-fähigen Horizon Connection Server-Instanz die URL kopieren und in Horizon Client einfügen:

  • viewclient-securid://
  • com.rsa.securid.iphone://
  • com.rsa.securid://

Für Endbenutzer, die das Token durch Tippen auf die URL installieren, wird nur das Präfix viewclient-securid:// unterstützt.

Informationen zur Verwendung der dynamischen Bereitstellung von Seed-Datensätzen bzw. der dateibasierten Bereitstellung (CTF) finden Sie auf der Seite SecurID Community unter iPhone- oder Android-Software-Token.

Anweisungen für Endbenutzer

Wenn Sie eine CTFString-URL oder eine CT-KIP-URL erstellen, die an die Endbenutzer gesendet werden soll, können Sie eine URL mit oder ohne Kennwort bzw. Aktivierungscode generieren. Senden Sie diese URL in einer E-Mail an Endbenutzer. Diese E-Mail muss die folgenden Informationen enthalten.

  • Anweisungen zur Navigation zum Dialogfeld „Software-Token installieren“.

    Weisen Sie die Endbenutzer an, im Horizon Client-Dialogfeld auf Externes Token zu tippen. Dadurch werden sie aufgefordert, ihre RSA SecurID-Anmeldedaten einzugeben, wenn sie eine Verbindung mit einer Horizon Connection Server-Instanz herstellen.

  • CTFString-URL oder CT-KIP-URL als normaler Text.

    Bei formatierter URL wird Endbenutzern eine Fehlermeldung angezeigt, wenn Sie die URL in Horizon Client verwenden.

  • Aktivierungscode, wenn die CT-KIP-URL, die Sie erstellen, nicht bereits den Aktivierungscode enthält.

    Endbenutzer müssen diesen Aktivierungscode in einem Textfeld des Dialogfelds eingeben.

  • Wenn die CT-KIP-URL einen Aktivierungscode enthält, teilen Sie den Endbenutzern mit, dass im Textfeld Kennwort oder Aktivierungscode des Dialogfeldes „Software-Token installieren“ keine Eingabe erforderlich ist.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…