사용자가 RSA SecurID 토큰을 사용하여 로그인하도록 환경을 설정할 수 있습니다. SecurID 설정은 명령줄에서만 지원됩니다.
세부 정보는 RSA SecurID 설정에 관한 vSphere 블로그 게시물 두 개를 참조하십시오.
참고: RSA Authentication Manager에서 사용자 ID는 1~255개 ASCII 문자를 사용하는 고유 식별자여야 합니다. 문자 앰퍼샌드(&), 백분율(%), 보다 큼(>), 보다 작음(<) 및 작은 따옴표(`)는 허용되지 않습니다.
사전 요구 사항
- RSA SecurID를 구성할 때 vCenter SSO(Single Sign-On)는 IWA(Integrated Windows Authentication)가 RSA 사용자의 ID 소스로 구성된 경우에만 사용자 계정 이름(userPrincipalName 속성)을 사용자 ID로 사용하도록 지원합니다.
- 환경에서 Platform Services Controller 버전 6.5 이상을 사용하고, 현재 vCenter Server 버전 6.0 이상을 사용하는지 확인합니다. Platform Services Controller 버전 6.0 업데이트 2는 스마트 카드 인증을 지원하지만 설정 절차가 다릅니다.
- 환경에 RSA Authentication Manager가 올바르게 구성되어 있고 사용자에게 RSA 토큰이 있는지 확인합니다. RSA Authentication Manager 버전 8.0 이상이 필요합니다.
- RSA Manager가 사용하는 ID 소스가 vCenter Single Sign-On에 추가되었는지 확인합니다. vCenter Single Sign-On ID 소스 추가 또는 편집의 내용을 참조하십시오.
- RSA Authentication Manager 시스템에서 Platform Services Controller 호스트 이름을 확인할 수 있고 Platform Services Controller 시스템에서 RSA Authentication Manager 호스트 이름을 확인할 수 있는지 확인합니다.
- sdconf.rec 파일을 내보냅니다. 생성된 AM_Config.zip 파일의 압축을 해제하고 sdconf.rec 파일을 찾습니다. 을 선택하여 RSA Manager에서
- sdconf.rec 파일을 Platform Services Controller 노드에 복사합니다.
프로시저
결과
사용자 이름과 암호 인증이 사용되지 않도록 설정되어 있고 RSA 인증이 사용되도록 설정되어 있는 경우 사용자는 자신의 사용자 이름과 RSA 토큰으로 로그인해야 합니다. 사용자 이름과 암호 로그인은 더 이상 가능하지 않습니다.
참고: 사용자 이름 형식
userID@domainName 또는
userID@domain_upn_suffix를 사용합니다.