DaaS 9.2.2부터는 테넌트 관리 포털에서 UAG(Unified Access Gateway)를 통해 RSA SecurID에서 2FA(2단계 인증)를 구성해야 합니다.
사전 요구 사항
서비스 제공자가 UAG를 배포하는 경우 다음 데이터는 서비스 제공자 수준에서 설정된 정책에서 가져옵니다.
- tenant.uag.url
- tenant.uag.admin.username
- tenant.uag.admin.password
프로시저
- 테넌트 관리 포털에서 설정 > 2단계 인증을 선택합니다.
- UAG의 2FA 버튼을 클릭합니다. [인증 정보 검색] 화면이 표시됩니다. 위에 설명된 대로 데이터를 입력합니다.
- 2단계 인증이 구성되지 않은 경우 인증 방법으로 Radius 또는 RSA를 선택하라는 메시지가 표시됩니다.
- RSA SecurID를 선택하면 [구성] 화면이 표시됩니다.
IP 주소 대신 호스트 이름을 사용하는 경우 필요한 경우 호스트 항목 추가 필드에 호스트 항목을 추가해야 합니다.
- RSA SecureID 양식 설정을 입력합니다. 여기에는 IP 주소, 호스트 이름, 선택적 호스트 이름 별칭(이 순서대로)이 공백으로 구분되어 포함됩니다. 여러 호스트 항목을 추가하려면 쉼표로 구분합니다(예: 10.192.168.1 example1.com, 10.192.168.2 example1.com alias1). 자세한 내용은 "VMware Unified Access Gateway 배포 및 구성" 가이드에서 "Unified Access Gateway에서 RSA SecurID 인증 구성"을 참조하십시오.
- 저장을 클릭합니다.
- UAG 브로커링 세션 시간 초과를 수정하려면 UAG 세션 시간 초과 버튼을 클릭합니다. 값(초 단위)을 입력하고 저장을 클릭합니다. 자세한 내용은 "VMware Unified Access Gateway 배포 및 구성" 가이드의 "Unified Access Gateway 시스템 설정 구성"을 참조하십시오.
- 편집: RSA SecurID 화면에서 2FA를 사용하지 않도록 설정하고 UAG에서 기존 2FA 구성을 수정할 수 있습니다. [사용 안 함] 버튼을 전환하여 2FA를 사용하지 않도록 설정하고 필요에 따라 기존 설정을 변경합니다.
- 저장을 클릭합니다.