- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
rsasecurdwindowsagent安装配置手册
RSA SecureID
Windows Agent 安装配置手册
武汉神州数码有限公司
吴长锋
2009年1月
修改记录
时间
版本
编写/修改人员
审核人员
备注
2009-01-13
V1.0
Michael Wu
创建该文档
说 明
本文主要针对Server端为RSA SecurID Authentication Manager 7.1而编写,但实际上服务器端的配置操作相对简单,主要的配置工作集中在Agent端,而Agent端的配置主要跟自身操作系统的版本有关。如果客户的环境是RSA SecurID ACE Server 6.1,则除Server端配置不同以外,Agent端也可以参照此文档进行Agent的配置。
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc220083300 一、 RSA SecurID Server端配置 PAGEREF _Toc220083300 \h 1
HYPERLINK \l _Toc220083301 1、 生成并下载最新的Configuration File PAGEREF _Toc220083301 \h 1
HYPERLINK \l _Toc220083302 2、 在Hosts文件中添加Agent的IP和主机名信息 PAGEREF _Toc220083302 \h 2
HYPERLINK \l _Toc220083303 3、 在Authentication Manager中添加Agent配置 PAGEREF _Toc220083303 \h 3
HYPERLINK \l _Toc220083304 二、 RSA SecurID Agent端配置 PAGEREF _Toc220083304 \h 5
HYPERLINK \l _Toc220083305 1、 修改系统的hosts文件 PAGEREF _Toc220083305 \h 5
HYPERLINK \l _Toc220083306 2、 上传并生成所需的相关文件 PAGEREF _Toc220083306 \h 5
HYPERLINK \l _Toc220083307 3、 安装RSA Authentication Agent PAGEREF _Toc220083307 \h 6
HYPERLINK \l _Toc220083308 4、 进行测试认证 PAGEREF _Toc220083308 \h 11
HYPERLINK \l _Toc220083309 5、 配置RSA组登陆的双因素身份认证 PAGEREF _Toc220083309 \h 13
第 PAGE 13 页
RSA SecurID Server端配置
生成并下载最新的Configuration File
为了保证Agent端能够正确的寻找到主备服务器端,需要从RSA Authentication Manager上获取最新的Configuration File。
首先用管理员身份登陆RSA Authentication Manager的Security Console:
点击Access - Authentication Agents - Generate(生成) Configuration File,转到相关页面:
系统会自动生成一个AM_Config.zip的文件,下载后解压缩得到sdconf.rec文件,放在本地硬盘专门的目录中,备用。
在Hosts文件中添加Agent的IP和主机名信息
为了使RSA Authentication Manager能够解析Agent的信息,需要在服务器的hosts文件中添加关于Agent的记录,下图为Linux版的:more /ect/hosts
在Authentication Manager中添加Agent配置
接下来需要在Authentication Manager添加一条关于Agent的记录:
进入菜单,选择Access - Authentication Agents - Add New,转到配置页面:
在Host Name中输入刚刚在hosts文件里面写入的Agent端主机名,然后点击Resolve IP,系统会自动填入Agent的IP地址。其他选项使用系统默认值。点击Save即可。如果还要继续添加新的Agent,可以点击“Save Add Another”。
到这里,Server端的配置就OK了,下面进入Agent端的安装与配置。
RSA SecurID Agent端配置
修改系统的hosts文件
在系统的hosts文件中,加入RSA Authentica
文档评论(0)