Depois que o Omnissa Access Connector estiver configurado como o agente de configuração no servidor RSA Authentication Manager, configure o RSA SecurID no console do Omnissa Access.
Pré-requisitos
- Verifique se o RSA Authentication Manager (o servidor RSA SecurID) está instalado e configurado corretamente.
- Se você tiver implantado várias instâncias do servidor do RSA Authentication Manager, deverá configurá-las atrás de um balanceador de carga. Certifique-se de atender aos requisitos listados em Requisitos do Omnissa Access para o balanceador de carga RSA SecurID.
- Certifique-se de que todas as instâncias do serviço de Autenticação do Usuário em seu ambiente tenham o Omnissa Access Connector versão 21.08. Você não poderá configurar métodos de autenticação do serviço de Autenticação do Usuário se combinar as versões 21.08 e 20.x do conector.
- Se um servidor proxy estiver configurado com o serviço de Autenticação do Usuário, a porta de comunicação configurada para o servidor RSA Authentication Manager deverá estar aberta nesse servidor proxy.
Procedimento
-
No console do Omnissa Access, na página Integrações > Métodos de Autenticação do Conector, clique em NOVO e selecione RSA SecurID (implantação na nuvem).
-
Na tela Diretório e Hosts, selecione o diretório e os hosts de serviço a serem configurados com esse método de autenticação.
-
Na página Configuração, defina as configurações do método de autenticação RSA SecurID.
As informações do servidor RSA Authentication Manager são necessárias quando você configura a página.
Opção Ação Número de tentativas de autenticação permitidas Digite o número máximo de tentativas de login com falha ao usar o token RSA SecurID. O padrão é cinco tentativas.
Nota: quando mais de um diretório estiver configurado e você implementar a autenticação do RSA SecurID com diretórios adicionais, configure Número de tentativas de autenticação permitidas com o mesmo valor para cada configuração do RSA SecurID. Se o valor não for o mesmo, haverá falha na autenticação do SecurID.Nome do host do servidor SecurID Digite o nome do host do servidor do RSA Authentication Manager, por exemplo, meuservidor.exemplo.com. Se tiver configurado várias instâncias do servidor do RSA Authentication Manager atrás de um balanceador de carga, digite o nome do host do balanceador de carga. Por exemplo, lb.exemplo.com. Porta de Comunicação do Servidor SecurID Digite a porta de comunicação da instância do RSA Authentication Manager. A porta padrão é 5555. Para obter o número da porta de comunicação, faça login no Console de Segurança RSA, navegue até a página Configurar > Configurações do Sistema > API de Autenticação do RSA SecurID e copie o número da Porta de Comunicação. Chave de Acesso do Servidor SecurID Digite a Chave de Acesso da instância do RSA Authentication Manager. Para obter a chave de acesso, no RSA Security Console, navegue até a página Configurar > Configurações do Sistema > API de Autenticação RSA SecurID e copie a Chave de Acesso listada em Credenciais do Agente. Certificado de CA/SSL do Servidor SecurID Se o servidor do RSA Authentication Manager ou do balanceador de carga tiver um certificado autoassinado, copie e cole esse certificado na caixa de texto. Se o servidor tiver um certificado assinado por uma Autoridade de Certificação pública, o carregamento de um certificado não será necessário. Tempo Limite do Método de Autenticação em segundos Digite o número de segundos durante os quais a tentativa de autenticação deve estar disponível. A tentativa de autenticação expirará depois disso. O valor predefinido é 180 segundos. -
Clique em AVANÇAR para examinar a configuração e clique em SALVAR.
Próximo passo
Adicione o método de autenticação RSA SecurID ao provedor de identidade integrado.
Adicione o método de autenticação à política de acesso padrão. No console, acesse a página Recursos > Políticas e edite as regras de política padrão para adicionar o método de autenticação SecurID à regra. Consulte Gerenciar políticas de acesso do serviço do Omnissa Access.
Informações relacionadas
Preparar o servidor RSA Authentication Manager para uso com o Omnissa Access
Requisitos do Omnissa Access para o balanceador de carga RSA SecurID
Esta página foi útil?