可以对内置身份提供程序进行配置,使其为不需要安装受防火墙保护的连接器的身份验证方法提供服务。连接器将在出站连接模式下进行安装,并且不要求打开入站防火墙端口 443。

连接器会与云服务建立仅出站连接(使用 websocket),并通过此通道接收身份验证请求。

配置内置身份提供程序时,可以将在 DMZ 后面以仅出站连接模式部署的连接器上配置的身份验证方法关联到身份提供程序。

可以配置以下连接器身份验证方法。

  • 密码(云部署)
  • RSA 自适应身份验证(云部署)
  • RSA SecurID(云部署)
  • RADIUS(云部署)

配置身份验证方法后,您必须创建要应用于这些身份验证方法的访问策略。