在 Omnissa Access Connector 已於 RSA 驗證管理員伺服器中設定為驗證代理程式後,您即可在 Omnissa Access Console 中設定 RSA SecurID。
**附註:**此資訊適用於 Omnissa Access Connector 21.08 及更新版本。如果您使用的是舊版連接器,請參閱舊版在 Omnissa Access 中管理使用者驗證方法指南。
先決條件
- 確認 RSA 驗證管理員 (RSA SecurID 伺服器) 已安裝且正確設定。
- 如果部署了多個 RSA 驗證管理員伺服器執行個體,則必須在負載平衡器後方進行設定。確保您已符合 Omnissa Access 對 RSA SecurID 負載平衡器的需求一文中列出的需求。
- 確保您環境中的所有使用者驗證服務執行個體皆為相同版本的 Omnissa Access Connector。如果混用不同版本的連接器,將無法設定「使用者驗證」驗證方法。
- 如果 Proxy 伺服器設定了使用者驗證服務,則必須在 Proxy 伺服器上開啟為 RSA 驗證管理員伺服器設定的通訊連接埠。
程序
-
在 Omnissa Access Console 的整合 > 連接器驗證方法頁面中,按一下新增,然後選取 RSA SecurID (雲端部署)。
-
在 [目錄和主機] 畫面中,選取要使用此驗證方法設定的目錄和服務主機。
-
在 [組態] 頁面中,設定 RSA SecurID 驗證方法的設定。
設定該頁面時,需要提供 RSA 驗證管理員伺服器中的資訊。
選項 動作 允許的驗證嘗試次數 輸入使用 RSA SecurID 權杖登入時允許的失敗登入嘗試次數上限。預設值為五次嘗試。
附註:當設定了多個目錄,並在其他目錄中實作 RSA SecurID 驗證時,請在每個 RSA SecurID 組態中將允許嘗試的驗證次數設定為相同的值。如果值不同,SecurID 驗證將會失敗。SecurID 伺服器主機名稱 輸入 RSA 驗證管理員伺服器主機名稱,例如 myserver.example.com。如果您在負載平衡器後方設定了多個 RSA 驗證管理員伺服器執行個體,請改以輸入負載平衡器的主機名稱。例如:lb.example.com。 SecurID 伺服器通訊連接埠 輸入 RSA 驗證管理員執行個體的通訊連接埠。預設連接埠為 5555。若要取得通訊連接埠號碼,請登入 RSA 安全性主控台,導覽至設定 > 系統設定 > RSA SecurID 驗證 API 頁面,然後複製其中的通訊連接埠號碼。 SecurID 伺服器存取金鑰 輸入 RSA 驗證管理員執行個體中的存取金鑰。若要取得存取金鑰,請在 RSA 安全性主控台中,導覽至設定 > 系統設定 > RSA SecurID 驗證 API 頁面,然後複製代理程式認證下所列出的存取金鑰。 SecurID 伺服器 CA/SSL 憑證 如果 RSA 驗證管理員伺服器或負載平衡器伺服器使用自我簽署憑證,請將該憑證的內容複製並貼到文字方塊中。如果伺服器具有公開憑證授權機構簽發的憑證,則不需要上傳憑證。 驗證嘗試逾時 (以秒為單位) 輸入驗證嘗試可持續的秒數。過了該時間後,驗證嘗試就算逾時。預設值為 180 秒。 -
按下一步以檢閱組態,然後按一下儲存。
後續步驟
為內建身分識別提供者新增 RSA SecurID 驗證方法。
將驗證方法新增至預設存取原則。在主控台中,移至資源 > 原則頁面,然後編輯預設原則規則,以將 SecurID 驗證方法新增至該規則。請參閱在 Omnissa Access 服務中管理存取原則。
相關資訊
此頁面對您有幫助嗎?