Skip to main content

20 juillet 2026

Problèmes de configuration pour l'authentification Horizon RSA SecurID

Vous pouvez rencontrer des problèmes lors de la configuration de SecurID entre Unified Access Gateway version 2111 et versions ultérieures et RSA Authentication Manager. Vous pouvez utiliser diverses procédures pour diagnostiquer et corriger des problèmes de configuration.

À partir d'Unified Access Gateway version 2111, la prise en charge de l'authentification RSA SecurID avec le serveur RSA Authentication Manager (AM) utilise les dernières REST API. Les versions antérieures d'Unified Access Gateway utilisaient une méthode de configuration basée sur un fichier sdconf.rec.

Problèmes courants

Problèmes de routage ou de blocage du pare-feu

Pour communiquer avec le serveur RSA AM de l'utilisateur, Unified Access Gateway utilise le client RSA SecurID qui se connecte sur le port TCP 5555. S'il existe un pare-feu intermédiaire qui bloque ce port TCP, ou que le serveur RSA AM n'est pas accessible, l'authentification SecurID échoue. Pour plus d'informations, reportez-vous à l'article 88002 de la base de connaissances.

L'API RSA sur RSA Authentication Manager n'est pas activée

Par défaut, le paramètre Activer l'API d'authentification n'est pas activé dans la section API d'authentification RSA SecurID de Serveur RSA AM. Pour plus d'informations, reportez-vous à l'article 88003 de la base de connaissances.

Problèmes de certificat RSA AM avec UAG 2111 et versions ultérieures

Lors de la configuration de RSA SecurID sur Unified Access Gateway, le certificat SSL sur le serveur RSA AM peut ne pas être approuvé s'il s'agit d'un certificat auto-signé ou d'un certificat non délivré par une autorité de certification approuvée. Dans de tels scénarios, il est nécessaire d'obtenir le certificat public ou le certificat de l'émetteur auprès du serveur RSA AM et de le charger dans Unified Access Gateway pour autoriser cette approbation. Pour plus d'informations, reportez-vous à l'article 88004 de la base de connaissances.

Code de motif FAIL : VERIFY_ERROR consignée dans UAG

Lorsqu'Unified Access Gateway effectue une tentative d'authentification RSA SecurID sur le serveur RSA AM avec les informations d'identification entrées par l'utilisateur, le résultat est consigné dans le fichier /opt/omnissa/gateway/logs/eas.log inclus avec les journaux .zip définis.

Pour accorder l'accès à l'utilisateur, Unified Access Gateway doit recevoir la réponse CREDENTIAL_VERIFIED de RSA AM. Toutefois, plusieurs scénarios sont possibles lorsque le code de réponse renvoyé est VERIFY_ERROR. Pour plus d'informations, reportez-vous à l'article 88005 de la base de connaissances.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…