Skip to main content

2026 年 1 月 23 日

使用內嵌 RSA SecurID 軟體權杖

如果您建立 RSA SecurID 軟體權杖並將其散佈給使用者,則他們僅需輸入 PIN 碼即可進行驗證,而無須同時輸入 PIN 碼和權杖碼。

安裝需求

您可以使用壓縮權杖格式 (CTF) 或動態種子佈建 (亦稱為 CT-KIP [密碼編譯權杖金鑰啟動協定]) 來建立易於使用的 RSA 驗證系統。透過這套系統,您可以產生 URL 傳送給使用者。若要安裝權杖,使用者需將此 URL 直接貼入其用戶端裝置上的 Horizon Client。當使用者透過 Horizon Client 連線至連線伺服器執行個體時,會出現用於貼上此 URL 的對話方塊。

Horizon Client 也支援檔案式佈建。當檔案式軟體權杖核發給使用者時,驗證伺服器就會產生 XML 格式的權杖檔案,稱為 SDTID 檔。Horizon Client 可直接匯入 SDTID 檔。使用者也可以在檔案瀏覽器中點選 SDTID 檔案來啟動 Horizon Client。

安裝軟體權杖之後,使用者即輸入 PIN 碼進行驗證。透過外部 RSA 權杖,使用者必須輸入 PIN 碼和從硬體或軟體驗證權杖產生的權杖碼。

當 Horizon Client 連線至啟用了 RSA 的連線伺服器執行個體時,使用者在將 URL 複製並貼入 Horizon Client 時,支援下列 URL 前置詞:

  • viewclient-securid://
  • http://127.0.0.1/securid

使用者可透過點選 URL 來安裝權杖。同時支援 viewclient-securid://http://127.0.0.1/securid/ 前置詞。並非所有瀏覽器都支援以 http://127.0.0.1 開頭的超連結。部分檔案瀏覽器 (例如 ASUS Transformer Pad 平板電腦上的 File Manager 應用程式) 無法將 SDTID 檔案與 Horizon Client 連結。

如需有關使用動態種子佈建或檔案式 (CTF) 佈建方式的相關資訊,請在 SecurID 社群頁面上搜尋 iPhone 或 Android 軟體權杖。

給使用者的指示

當您建立 CTFString URL 或 CT-KIP URL 並傳送給使用者時,您可以產生含有或不含密碼或啟動碼的 URL。以電子郵件將此 URL 傳送給使用者時,且其中必須包含下列資訊。

  • 導覽至 [安裝軟體權杖] 對話方塊的指示。

    指示使用者在透過 Horizon Client 連線至連線伺服器執行個體時,於要求輸入 RSA SecurID 認證的對話方塊中點選外部權杖

  • 純文字的 CTFString URL 或 CT-KIP URL。

    如果 URL 含有格式設定,使用者在 Horizon Client 中嘗試使用該 URL 時會收到錯誤訊息。

  • 啟動碼,如果您建立的 CT-KIP URL 並未包含啟動碼。

    使用者必須在對話方塊的文字方塊中輸入此啟動碼。

  • 如果 CT-KIP URL 包含啟動碼,請指示使用者他們無須在 [安裝軟體權杖] 對話方塊中的密碼或啟動碼文字方塊內輸入任何值。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…