可以将您的环境设置为要求用户使用 RSA SecurID 令牌登录。仅支持从命令行进行 SecurID 设置。
有关详细信息,请参见两个有关 RSA SecurID 设置的 vSphere 博客帖子。
注: RSA Authentication Manager 要求用户 ID 为使用 1 到 255 个 ASCII 字符的唯一标识符。不允许使用以下字符:与号 (&)、百分号 (%)、大于号 (>)、小于号 (<) 和单引号 (`)。
前提条件
- 验证您的环境是否使用 Platform Services Controller 版本 6.5,以及您是否使用 vCenter Server 版本 6.0 或更高版本。Platform Services Controller 版本 6.0 Update 2 支持智能卡身份验证,但设置过程有所不同。
- 验证您的环境是否具有正确配置的 RSA Authentication Manager,以及用户是否具有 RSA 令牌。需要 RSA Authentication Manager 版本 8.0 或更高版本。
- 验证 RSA Manager 使用的标识源是否已添加到 vCenter Single Sign-On。请参见添加 vCenter Single Sign-On标识源。
- 验证 RSA Authentication Manager 系统是否可以解析 Platform Services Controller 主机名,以及 Platform Services Controller 系统是否可以解析 RSA Authentication Manager 主机名。
- 通过选择sdconf.rec 文件。解压缩生成的 AM_Config.zip 文件以查找 sdconf.rec 文件。 ,从 RSA Manager 导出
- 将 sdconf.rec 文件复制到 Platform Services Controller 节点。
过程
结果
如果已禁用用户名和密码身份验证且已启用 RSA 身份验证,则用户必须使用其用户名和 RSA 令牌进行登录。无法再使用用户名和密码进行登录。
注: 使用用户名格式
userID@domainName 或
userID@domain_upn_suffix.