Unified Access Gateway 應用裝置設為 RSA SecurID 伺服器中的驗證代理程式之後,您必須將 RSA SecurID 組態資訊新增至 Unified Access Gateway 應用裝置。

必要條件

  • 確認已安裝 RSA Authentication Manager (RSA SecurID 伺服器) 並設定了 Unified Access Gateway 特定的資訊。
  • 確保您已從 RSA SecurID Authentication Manager 伺服器取取存取金鑰。
  • 如果您選擇使用 SSL 憑證,則必須從 RSA SecurID Authentication Manager 伺服器下載所需的憑證。

程序

  1. 在管理員 UI 的手動設定區段中,按一下選取
  2. 一般設定中,切換按鈕以顯示驗證設定
  3. 按一下 RSA SecurID 齒輪圖示。
  4. 設定 RSA SecurID 選項並儲存此組態。
    選項 動作
    啟用 RSA SecurID 若要啟用 SecurID 驗證,請切換該按鈕。
    驗證的嘗試次數 輸入允許在 RSA SecurID Authentication Manager 中進行的驗證嘗試次數上限。

    這是使用 RSA SecurID Token 時,登入嘗試失敗次數的上限。預設為五次嘗試。

    備註: 當您設定多個目錄且利用額外的目錄實作 RSA SecurID 驗證時,請為每個 RSA SecurID 組態將此選項設定為相同的值。如果值不同,SecurID 驗證將會失敗。
    伺服器主機名稱 輸入 RSA SecurID Authentication Manager 伺服器的主機名稱。

    該主機名稱可以是個別伺服器的主機名稱,也可以是支援多部 RSA SecurID Authentication Manager 伺服器中負載平衡和高可用性需求的負載平衡器主機名稱。

    連接埠號碼 輸入用於在 Unified Access Gateway 與 RSA SecurID 驗證 API 要求之間進行通訊的連接埠號碼。

    依預設,連接埠號碼為 5555

    存取金鑰 輸入 RSA SecurID 驗證 API 要求的存取金鑰。
    SSL 憑證 上傳 RSA SecurID Authentication Manager 伺服器的 SSL 憑證。請務必上傳 .PEM 格式的憑證,而且只包含公開金鑰。
    UAG 連接器執行個體的主機名稱 輸入在 RSA Authentication Manager 伺服器的代理程式組態中指定的 Unified Access Gateway 應用裝置的主機名稱或 IP 位址。
    名稱 ID 尾碼 @somedomain.com 的形式輸入名稱識別碼尾碼。在轉送至 Horizon 服務時,會將此名稱識別碼附加至 Horizon 雙重要素驗證使用者名稱。例如,如果使用者以 user1 身分登入,Unified Access Gateway 會將 [email protected] 傳送至 Horizon Server。
    逾時 (秒) 輸入在 RSA SecurID Authentication Manager 伺服器進行的 SecurID 驗證嘗試在超時之前經歷的時間 (以秒為單位)。