- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RSA SecureIDWindows Agent 安装配置手册武汉神州数码有限公司吴长锋2009年1月修改记录时间版本编写/修改人员审核人员备注2009-01-13V1.0Michael Wu创建该文档说 明 本文主要针对Server端为RSA SecurID Authentication Manager 7.1而编写,但实际上服务器端的配置操作相对简单,主要的配置工作集中在Agent端,而Agent端的配置主要跟自身操作系统的版本有关。如果客户的环境是RSA SecurID ACE Server 6.1,则除Server端配置不同以外,Agent端也可以参照此文档进行Agent的配置。目 录 TOC \o 1-3 \h \z \u HYPERLINK \l _Toc220083300 一、 RSA SecurID Server端配置 PAGEREF _Toc220083300 \h 1 HYPERLINK \l _Toc220083301 1、 生成并下载最新的Configuration File PAGEREF _Toc220083301 \h 1 HYPERLINK \l _Toc220083302 2、 在Hosts文件中添加Agent的IP和主机名信息 PAGEREF _Toc220083302 \h 2 HYPERLINK \l _Toc220083303 3、 在Authentication Manager中添加Agent配置 PAGEREF _Toc220083303 \h 3 HYPERLINK \l _Toc220083304 二、 RSA SecurID Agent端配置 PAGEREF _Toc220083304 \h 5 HYPERLINK \l _Toc220083305 1、 修改系统的hosts文件 PAGEREF _Toc220083305 \h 5 HYPERLINK \l _Toc220083306 2、 上传并生成所需的相关文件 PAGEREF _Toc220083306 \h 5 HYPERLINK \l _Toc220083307 3、 安装RSA Authentication Agent PAGEREF _Toc220083307 \h 6 HYPERLINK \l _Toc220083308 4、 进行测试认证 PAGEREF _Toc220083308 \h 11 HYPERLINK \l _Toc220083309 5、 配置RSA组登陆的双因素身份认证 PAGEREF _Toc220083309 \h 13RSA SecurID Server端配置生成并下载最新的Configuration File为了保证Agent端能够正确的寻找到主备服务器端,需要从RSA Authentication Manager上获取最新的Configuration File。 首先用管理员身份登陆RSA Authentication Manager的Security Console:点击Access - Authentication Agents - Generate(生成) Configuration File,转到相关页面: 系统会自动生成一个AM_Config.zip的文件,下载后解压缩得到sdconf.rec文件,放在本地硬盘专门的目录中,备用。在Hosts文件中添加Agent的IP和主机名信息为了使RSA Authentication Manager能够解析Agent的信息,需要在服务器的hosts文件中添加关于Agent的记录,下图为Linux版的:more /ect/hosts在Authentication Manager中添加Agent配置接下来需要在Authentication Manager添加一条关于Agent的记录:进入菜单,选择Access - Authentication Agents - Add New,转到配置页面: 在Host Name中输入刚刚在hosts文件里面写入的Agent端主机名,然后点击Resolve IP,系统会自动填入Agent的IP地址。其他选项使用系统默认值。点击Save即可。如果还要继续添加新的Agent,可以点击“Save Add Another”。 到这里,Server端的配置就OK了,下面进入Agent端的安装与配置。RSA SecurID Agent端配置修改系统的hosts文件在系统的hosts文件中,加入RSA Authentication Manager的记录,并视情况(如Authentication Manager中添加的Agent名字与本机
文档评论(0)