È possibile configurare l'ambiente per richiedere agli utenti di accedere con un token RSA SecurID. La configurazione di SecurID è supportata solo dalla riga di comando.
Per informazioni dettagliate, vedere i due post del blog di vSphere relativi alla configurazione di RSA SecurID.
Nota: RSA Authentication Manager richiede che l'ID utente sia un identificatore univoco che utilizzi da 1 a 255 caratteri ASCII. I caratteri e commerciale (&), percentuale (%), maggiore di (>), minore di (<) e virgolette singole (') non sono consentiti.
Prerequisiti
- Verificare che nell'ambiente sia configurato correttamente RSA Authentication Manager e che gli utenti dispongano di token RSA. È necessaria la versione 8.0 o successiva di RSA Authentication Manager.
- Verificare che l'origine identità utilizzata da RSA Authentication Manager sia stata aggiunta a vCenter Single Sign-On. Vedere Aggiunta o modifica di un'origine identità di vCenter Single Sign-On.
- Verificare che il sistema di RSA Authentication Manager sia in grado di risolvere il nome host di vCenter Server e che il sistema di vCenter Server sia in grado di risolvere il nome host di RSA Authentication Manager.
- Esportare il file sdconf.rec da RSA Manager selezionando . Per trovare il file sdconf.rec, decomprimere il file AM_Config.zip risultante.
- Copiare il file sdconf.rec nel nodo vCenter Server.
Procedura
risultati
Se l'autenticazione con nome utente e password è disattivata e l'autenticazione RSA è attivata, gli utenti devono accedere con il proprio nome utente e il token RSA. Non è più possibile accedere con nome utente e password.
Nota: Utilizzare il formato del nome utente
userID@domainName oppure
userID@domain_upn_suffix.