ReurI管理员操作手册.doc_第1页
ReurI管理员操作手册.doc_第2页
ReurI管理员操作手册.doc_第3页
ReurI管理员操作手册.doc_第4页
ReurI管理员操作手册.doc_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

RSA SecurID 7.1管理员操作手册目 录一、RSA 7.1安装11.1.RSA 7.1 Windows版安装需求及注意事项11.2.安装RSA Authenticaton Manager2二、RSA 7.1基本运行与维护112.1.令牌相关操作112.1.1.导入令牌种子文件Import Tokens Job112.1.2.查看令牌 Manage SecurID Tokens132.1.3.令牌统计Token Statistics142.1.4.修改令牌验证方式Change Token to Authenticate with152.2.用户相关操作162.2.1.查询用户Manage Users162.2.2.分配令牌Assign Token172.2.3.解除令牌绑定Unassign Token192.3.登录状态的监控20三、RSA Self-service Console的使用213.1.自服务系统的使用213.2.汇报问题26四、售后服务热线294.1邮件方式294.2电话方式29一、 RSA 7.1安装RSA ACE/Server是集中的双因素认证中心,除了响应RSA ACE/Agent传送过来的认证请求以外,管理员还可以定义安全策略,允许不同的用户访问不同受保护网络资源的权限,设定不同用户的存取时间等;同时RSA ACE/Server忠实地记录用户的每次认证请求,包括用户名、时间、访问的服务器以及是否通过认证等信息,以备日后审计;另外,RSA ACE/Server还可以检测恶意企图并做出响应,例如用户连续输错3此认证码以后自动进入NextToken模式,必须连续输入两个正确的认证码才能通过认证,连续输错10次认证码以后自动禁止此帐号。RSA ACE/Server可以运行于Solaris、AIX、HP-UX和Windows操作系统平台上。一个RSA ACE/Server可以提供百万级用户数的容量。RSA ACE/Server有两种许可证:基本许可证(Base License)和高级许可证(Advanced License)。基本许可证允许用户安装一台主服务器(Primary Server)和一台从服务器(Replica Server);而高级许可证允许部署最多6个服务器域(Realm),每个域由一台主服务器和最多十台从服务器组成,这种架构不仅确保了高有效性,同时可以适合大型的全球网络拓扑结构。1.1. RSA 7.1 Windows版安装需求及注意事项支持的操作系统: Microsoft Windows Server 2003 Enterprise R2 SP2 (32-bit) Microsoft Windows Server 2003 Enterprise SP2 (32-bit) Microsoft Windows Server 2003 Enterprise R2 SP2 (64-bit) Microsoft Windows Server 2003 Enterprise SP2 (64-bit)Note: RADIUS is not supported on 64-bit Windows and Linux systems.硬件需求: Intel Xeon 2.8 GHz or equivalent (32-bit) Intel Xeon 2.8 GHz or equivalent (64-bit) 3GB 物理内存 NTFS 文件系统 60GB 磁盘空间支持的浏览器:Windows系统: Internet Explorer 6.0 with SP2 for Windows XP Internet Explorer 7.0 for Windows XP and Windows Vista Firefox 2.0Linux系统: Firefox 2.0Solaris系统: Firefox 2.0 Mozilla 1.07注意事项: RSA Authentication Manager 必须安装在NTFS分区上。 RSA SecurID以时间同步技术为核心,安装 RSA Authentication Manager 前必须调准服务器的时间,包括时区、日期和时间。 将所有 RSA Authentication Manager 服务器的全名和IP地址写入所有 RSA Authentication Manager 服务器的hosts文件中(winntsystem32driversetchosts)。1.2. 安装RSA Authenticaton Manager 1. 首先修改AM服务器的hosts文件,将本机的ip地址和主机名加入hosts记录中,主机名需要写成域名形式的,如没有加入域环境可在实际主机名后加上.com;如需修改计算机名或加入域环境需要重启后生效。Hosts文件修改路径:C:WINDOWSsystem32driversetchosts,如下图:2. 查看系统时间是否是标准北京时间,如不是需要修改或同步。3. 插入RSA Authentication Manager 7.1光盘。运行autorun.exe启动安装安装向导启动后点击Install Now点击next,选择“You are a customer ordering this RSA product from RSA Securtiy Ireland Limited, from Europe, Africa or Asia Pacific”第二个选项表明在亚太地区购买的RSA产品。选择“I accept the terms of the license agreement”接受许可条款。选择需要安装RSA Authentication Manager的类型“Primary RSA Authentication Manager”,选择“Next”继续。指定RSA Authentication Manager软件安装目录,然后选择“Next”继续。如hosts文件已将主机名和ip地址添加完毕,此界面会自动读取本机的完整主机名和ip地址,如没有自动读取,说明hosts文件没有添加正确。指定RSA Authentication Manager License路径,Base license支持安装一主一从两台设备,选择“Next”继续。检查license信息是否正确,点击Next继续。设定超级管理员的用户名和密码,此用户名和密码用于登录管理Security Console, Operation Console和Self-service Console,默认每3个月需要修改一次,选择“Next”继续。选择需要的log类型,建议全选,选择“Next”继续。查看安装摘要,选择“Install”开始安装。 安装过程将持续半个小时至一个小时不等,取决于服务器的性能,直到出现以下界面完成安装。点击Finish完成安装,桌面上会出现三个图标,分别是:RSA Security Console:7004/IMS-AA-IDP/logonPrompt.do?action=nvPreLoginRSA Security Operations Console:7072/operations-console/RSA Self-Service Console:7004/console-selfservice/安装完成后所有RSA必需的服务会自动启动,并且默认设置为开机自动启动。二、 RSA 7.1基本运行与维护管理员可以在服务器本地执行RSA Security Console中来进行绝大部分的管理操作::7004/IMS-AA-IDP/logonPrompt.do?action=nvPreLogin2.1. 令牌相关操作在Authentication菜单下,管理员可以进行与令牌或种子文件相关的一些操作。一般来说,系统安装完毕之后,管理员的第一步工作就是导入种子文件。2.1.1. 导入令牌种子文件Import Tokens Job插入SecurID种子盘,将.XML文件拷入服务器。选择Authentication SecurID Tokens - Import Tokens Job Add New。在Import File栏中点击“浏览”,选择种子文件的路径,之后输入种子文件的密码,点击Submit Job。种子导入成功。2.1.2. 查看令牌 Manage SecurID Tokens在Authentication SecurID Tokens Manage Existing中查看已导入的令牌。选择Unassigned未分配令牌,点击search。所有未分配的令牌均显示出来。2.1.3. 令牌统计Token Statistics在这个菜单下,管理员可以查看目前令牌的相关统计信息,如:已分配给用户的令牌数、可用的令牌数、已过期的令牌数、即将在90天内过期的令牌数等。Authentication SecurID Tokens Statistics中可以看到当前所有令牌的状态信息。2.1.4. 修改令牌验证方式Change Token to Authenticate with选中所有令牌,在上方的下拉菜单中选择Dont Require SecurID PIN,可根据用户的要求,将所有令牌设定为无PIN模式。无PIN模式设置完成。2.2. 用户相关操作在Identity菜单下,管理员可以进行添加用户、编辑用户、删除用户、查询外部LDAP用户等操作:2.2.1. 查询用户Manage Users在Users Manage Existing选项中,将Identity Source选为Internal Database,点击Search显示出RSA内置数据库中的所有用户信息2.2.2. 分配令牌Assign Token选中其中一个域用户右侧的箭头,选择SecurID Tokens,查看当前用户已分配的令牌。如该用户未被分配令牌则显示如上,点击Assign Token给该用户分配新令牌。在选中的令牌号码打勾,并点击上方的Assign,将这个令牌分配给该用户。显示令牌分配成功,令牌状态为Actie。2.2.3. 解除令牌绑定Unassign Token当某个用户不再使用令牌或变更令牌(如测试账号结束测试、用户离职等情况下),管理员可以将令牌解除与该用户的绑定:点击已绑定用户的令牌右侧的三角,选择Unassign Token,即可解除这块令牌与该用户的绑定。2.3. 登录状态的监控在Reporting Real-time Activity Monitor Authentication Activity Monitor中可以监测到所有用户登录的状态,不论登录成功与否都会有记录,这是排查登录失败原因的最重要工具。打开Monitor后点击左上角的Start Monitor,就会开始自动记录所有的用户登录状态及报错信息。在排查登录失败的原因时推荐将ACS的Access log也打开两边同时排查,以便更准确的定位失败原因。三、 RSA Self-service Console的使用3.1. 自服务系统的使用管理员和用户均可登录RSA Self-Service Console::7004/console-selfservice/ 来访问自服务系统,用户可通过它自行解决令牌忘带或遗失等问题,省去管理员很多繁琐的操作。点击Log on登录自服务控制台。输入用户名后可自己选择输入静态密码或令牌码,如令牌忘带或丢失可选择输入管理员赋予的静态密码。第一次登录系统会提出5个问题,这些问题的答案由用户自行回答并牢记,作为用户忘记密码后找回的依据。登录成功后会显示该用户目前关联令牌的信息及用户信息,右侧My Profile栏中有Change your Password选项,可根据用户自己需要更改登录自服务系统的静态密码。在My SecurID Tokens一栏中,用户可测试自己token的可用性或报告token产生的问题。点击Test your token后即可测试令牌可用性,在User ID栏中输入用户名,Passcode栏中输入令牌码,点击Test。如令牌工作正常则提示如上。如点击Report a problem with your token, 则会弹出询问令牌问题的选项,以忘带或遗失为例,点选Token is temporarily unavailable or misplaced。系统会为该用户随机生成一个可登录密码来代替忘带或遗失的令牌密码,但该密码具有时效性,只可在下面所显示的时间范围内使用。3.2. 汇报问题如用户的令牌出现问题,可进入Troubleshoot a

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论