在設定 Unified Access Gateway 版本 2111 及更新版本與 RSA 驗證管理員之間的 SecurID 時,您可能會遇到組態問題。您可以使用多種程序來診斷和修正組態問題。
從 Unified Access Gateway 版本 2111 開始,支援與 RSA 驗證管理員 (AM) 伺服器搭配使用的 RSA SecurID 驗證,改為使用最新的 REST API。較早版本的 Unified Access Gateway 使用以 sdconf.rec 檔案為基礎的組態方法。
常見問題
防火牆封鎖或路由問題
為了與使用者的 RSA AM 伺服器進行通訊,Unified Access Gateway 會使用 RSA SecurID 用戶端,並透過 TCP 連接埠 5555 進行連線。如果其中存在封鎖此 TCP 連接埠的防火牆,或者 RSA AM 伺服器無法連線,則 SecurID 驗證會失敗。如需詳細資訊,請參閱知識庫文章 88002。
RSA 驗證管理員上未啟用 RSA API
依預設,RSA AM 伺服器的 RSA SecurID 驗證 API 區段中,啟用驗證 API 設定未啟用。如需詳細資訊,請參閱知識庫文章 88003。
UAG 2111 及更新版本出現 RSA AM 憑證問題
在 Unified Access Gateway 上設定 RSA SecurID 時,如果 RSA AM 伺服器的 SSL 憑證是自我簽署憑證,或是由非受信任的憑證授權機構核發的憑證,則該憑證可能不受信任。在此類情況下,必須從 RSA AM 伺服器取得公開憑證或簽發者憑證,並上傳至 Unified Access Gateway,以建立信任關係。如需詳細資訊,請參閱知識庫文章 88004。
在 UAG 中記錄了失敗原因代碼 VERIFY_ERROR
當 Unified Access Gateway 以使用者輸入的認證資訊向 RSA AM 伺服器執行 RSA SecurID 驗證嘗試時,驗證結果會記錄在 /opt/omnissa/gateway/logs/eas.log 檔案中,該檔案包含在記錄 .zip 集合內。
若要授與使用者存取權,Unified Access Gateway 必須接收到來自 RSA AM 的 CREDENTIAL_VERIFIED 回應。但是,可能有多種情況會傳回回應代碼 VERIFY_ERROR。如需詳細資訊,請參閱知識庫文章 88005。
此頁面對您有幫助嗎?