Sie können Ihre Umgebung so einrichten, dass sich Benutzer mit einem RSA SecurID-Token anmelden müssen. Die Einrichtung von SecurID wird nur von der Befehlszeile unterstützt.
Informationen finden Sie in den zwei vSphere Blog-Beiträgen über die RSA SecurID-Einrichtung.
Hinweis: RSA Authentication Manager gibt vor, dass die Benutzer-ID ein eindeutiger Bezeichner ist, der 1 bis 255 ASCII-Zeichen enthalten kann. Das Kaufmannszeichen (&), Prozentsymbol (%), Größer als (>), Kleiner als (<) und das einfache Anführungszeichen (`) sind nicht zulässig.
Voraussetzungen
- Beim Konfigurieren von RSA SecurID unterstützt vCenter Single Sign-On (SSO) die Nutzung des Benutzerprinzipalnamens (Attribut „userPrincipalName“) nur als Benutzer-ID, wenn Integrated Windows Authentication (IWA) als Identitätsquelle für RSA-Benutzer konfiguriert ist.
- Stellen Sie sicher, dass in Ihrer Umgebung Platform Services Controller Version 6.5 oder höher verwendet wird und dass Sie vCenter Server Version 6.0 oder höher verwenden. Platform Services Controller Version 6.0 Update 2 unterstützt die Smartcard-Authentifizierung, das Installationsverfahren ist aber unterschiedlich.
- Stellen Sie sicher, dass RSA Authentication Manager in Ihrer Umgebung ordnungsgemäß konfiguriert wurde und dass Benutzer über RSA-Token verfügen. RSA Authentication Manager Version 8.0 oder höher ist erforderlich.
- Stellen Sie sicher, dass die von RSA Manager verwendete Identitätsquelle zu vCenter Single Sign-On hinzugefügt wurde. Weitere Informationen hierzu finden Sie unter Hinzufügen oder Bearbeiten einer vCenter Single Sign On-Identitätsquelle.
- Stellen Sie sicher, dass das RSA Authentication Manager-System den Platform Services Controller-Hostnamen auflösen kann und dass das Platform Services Controller-System den RSA Authentication Manager-Hostnamen auflösen kann.
- Exportieren Sie die Datei sdconf.rec aus dem RSA Manager, indem Sie auswählen. Dekomprimieren Sie die resultierende Datei AM_Config.zip und suchen Sie nach der Datei sdconf.rec.
- Kopieren Sie die Datei sdconf.rec in den Platform Services Controller-Knoten.
Prozedur
Ergebnisse
Wenn die Authentifizierung mit Benutzername und Kennwort deaktiviert und die RSA-Authentifizierung aktiviert ist, müssen Benutzer sich mit ihrem Benutzernamen und dem RSA-Token anmelden. Die Anmeldung mit Benutzername und Kennwort ist nicht mehr möglich.
Hinweis: Verwenden Sie das Benutzernamensformat
BenutzerID@Domänenname oder
BenutzerID@Domänen_UPN_Suffix.