服务器 频道

网管实战之使用RSA实现企业安全访问

  3、在rsamam上配置RSA Authentication Manager

  A、启动RSA Authentication Manager

  选择开始' RSA Security'RSA Authentication Manager Control Panel,点击左边栏中的"Start & Stop RSA Auth Mgr Service",然后在右边栏中选择"Start All"来启动RSA Authentication Manager。(图9)

  如果希望每次系统启动时自动启动RSA Authentication Manager,在Auto Start选项下选择 "Edit...",在弹出的窗口中选择 "Automatically start services on system startup"。

  B、选择开始' RSA Security'RSA Authentication Manager Host Mode可以进入RSA Authentication Manager的管理界面。选择"Token'Import Token…"选择SecurID种子所在路径,选择*.xml文件导入令牌种子。(图10)

  注意:此处的令牌种子文件是需要提前做好的,由供应商根据购置的授权数及ID来确定。

  C、添加用户及分配令牌:在打开的"RSA Authentication Manager Host Mode"管理控制台,选择"User--〉Add User…",输入用户名字,姓和登录名信息。此处的用户保持和域用户一致。且确保"Default Login"里输入的用户名rickyfang是域用户已存在的。(图11)

  同样是此图,选择"Assign Token…",分配令牌并选择"Yes"在RSA ACE/Server数据库中存储用户信息。输入令牌背面的序列号或者点击"Tokens…"从有效的令牌中选择为分配的令牌给当前用户(有效的令牌已包含在前面的导入的令牌种子中)。

  D、添加代理软件服务器(也就是安装有代理软件的应用服务器rsamem):在打开的"RSA Authentication Manager Host Mode"管理控制台,选择"Agent Host--〉Add Agent Host…",在"Name"字段中输入RSA ACE/Agent的计算机全名,按"Tab"键,程序会自动得到此计算机的IP地址,无法自动找到IP地址的话可以手工输入;在"Agent type"中选择"Net OS Agent"表示此计算机为Windows操作系统;选择"Open to all Locally Known Users",所有通过令牌认证的用户均可访问此计算机。(图12)

0
相关文章