Nachdem der Omnissa Access-Connector als Authentifizierungsagent auf dem RSA Authentication Manager-Server konfiguriert wurde, richten Sie RSA SecurID in der Omnissa Access-Konsole ein.
Hinweis: Diese Informationen gelten für Omnissa Access-Connector 21.08 und höher. Wenn Sie eine frühere Version des Connectors verwenden, finden Sie weitere Informationen in den früheren Versionen des Handbuchs Verwalten von Benutzerauthentifizierungsmethoden in Omnissa Access.
Voraussetzungen
- Vergewissern Sie sich, dass der RSA Authentication Manager (der RSA SecurID-Server) installiert und richtig konfiguriert ist.
- Wenn Sie mehrere RSA Authentication Manager-Serverinstanzen bereitgestellt haben, müssen Sie diese hinter einem Lastausgleichsdienst konfigurieren. Stellen Sie sicher, dass die unter Omnissa Access-Anforderungen für den RSA SecurID-Lastausgleichsdienst aufgeführten Anforderungen erfüllt sind.
- Stellen Sie sicher, dass alle Benutzerauthentifizierungsdienste in Ihrer Umgebung dieselbe Version des Omnissa Access-Connectors verwenden. Sie können keine Benutzerauthentifizierungsmethoden konfigurieren, wenn Sie verschiedene Connector-Versionen verwenden.
- Wenn ein Proxy-Server mit dem Benutzerauthentifizierungsdienst konfiguriert ist, muss der für den RSA Authentication Manager-Server konfigurierte Kommunikationsport auf dem Proxy-Server geöffnet sein.
Vorgehensweise
-
Klicken Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Connector-Authentifizierungsmethoden auf NEU und wählen Sie RSA SecurID (Cloud-Bereitstellung) aus.
-
Wählen Sie im Bildschirm „Verzeichnis und Hosts“ das Verzeichnis und die Diensthosts zur Konfiguration mit dieser Authentifizierungsmethode aus.
-
Konfigurieren Sie auf der Seite Konfiguration die Einstellungen für die RSA SecurID-Authentifizierungsmethode.
Informationen vom RSA Authentication Manager-Server sind erforderlich, wenn Sie die Seite konfigurieren.
Option Aktion Anzahl der zulässigen Authentifizierungsversuche Geben Sie die maximal zulässige Anzahl fehlgeschlagener Anmeldungen mit dem RSA SecurID-Token ein. Der Standardwert ist fünf Versuche.
Hinweis: Wenn mehr als ein Verzeichnis konfiguriert wurde und Sie die RSA SecurID-Authentifizierung mit zusätzlichen Verzeichnissen implementieren, konfigurieren Sie die Anzahl der zulässigen Authentifizierungsversuche für jede RSA SecurID-Konfiguration mit demselben Wert. Wenn die Werte nicht identisch sind, scheitert die SecurID-Authentifizierung.Hostname des SecurID-Servers Geben Sie den Hostnamen des RSA Authentication Manager-Servers ein, z. B. „myserver.example.com“. Wenn Sie mehrere Instanzen des RSA Authentication Manager-Servers hinter einem Lastausgleichsdienst konfiguriert haben, geben Sie stattdessen den Hostnamen des Lastausgleichsdiensts ein. Beispiel: lb.example.com. Kommunikationsport des SecurID-Servers Geben Sie den Kommunikationsport der RSA Authentication Manager-Instanz ein. Der Standardport lautet 5555. Um die Nummer des Kommunikationsports abzurufen, melden Sie sich bei der RSA-Sicherheitskonsole an und navigieren Sie zur Seite Setup > Systemeinstellungen > RSA SecurID-Authentifizierungs-API und kopieren Sie die Nummer unter Kommunikationsport. Zugriffsschlüssel des SecurID-Servers Geben Sie den Zugriffsschlüssel aus der RSA Authentication Manager-Instanz ein. Um den Zugriffsschlüssel zu erhalten, navigieren Sie in der RSA-Sicherheitskonsole zur Seite Setup > Systemeinstellungen > RSA SecurID-Authentifizierungs-API und kopieren Sie den Zugriffsschlüssel, der unter Agent-Anmeldedaten aufgeführt ist. CA-/SSL-Zertifikat des SecurID-Servers Wenn der RSA Authentication Manager-Server oder der Lastausgleichsdienstserver über ein selbstsigniertes Zertifikat verfügt, kopieren Sie das Zertifikat und fügen es im Textfeld ein. Wenn der Server über ein von einer öffentlichen Zertifizierungsstelle signiertes Zertifikat verfügt, ist das Hochladen eines Zertifikats nicht erforderlich. Zeitüberschreitung für Authentifizierungsversuche in Sekunden Geben Sie die Anzahl der Sekunden ein, die der Authentifizierungsversuch verfügbar sein soll. Der Authentifizierungsversuch läuft danach ab. Die Standardeinstellung beträgt 180 Sekunden. -
Klicken Sie auf WEITER, um die Konfiguration zu überprüfen, und klicken Sie dann auf SPEICHERN.
Nächste Schritte
Fügen Sie die RSA SecurID als Authentifizierungsmethode zum integrierten Identitätsanbieter hinzu.
Fügen Sie der Standardzugriffsrichtlinie die Authentifizierungsmethode hinzu. Wechseln Sie in der Konsole zur Seite Ressourcen > Richtlinien und bearbeiten Sie die Standardrichtlinienregeln, um der Regel die SecurID-Authentifizierungsmethode hinzuzufügen. Weitere Informationen finden Sie unter Verwalten von Zugriffsrichtlinien im Omnissa Access-Dienst.
Verwandte Informationen
Vorbereiten des RSA Authentication Manager-Servers für die Verwendung mit Omnissa Access
Omnissa Access-Anforderungen für den RSA SecurID-Lastausgleichsdienst
War diese Seite hilfreich?