RSASecurID管理员操作手册_第1页
RSASecurID管理员操作手册_第2页
RSASecurID管理员操作手册_第3页
RSASecurID管理员操作手册_第4页
RSASecurID管理员操作手册_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、R S A S e c u r I D管理员操作手册目录RSA 安装RSA ACE/Serve是集中的双因素认证中心,除了响应RSA ACE/Agen传送过来 的认证请求以外, 管理员还可以定义安全策略, 允许不同的用户访问不同受保护 网络资源的权限,设定不同用户的存取时间等;同时RSA ACE/Serve忠实地记录 用户的每次认证请求, 包括用户名、 时间、访问的服务器以及是否通过认证等信 息,以备日后审计;另外,RSA ACE/Serve还可以检测恶意企图并做出响应,例 如用户连续输错3此认证码以后自动进入NextToken模式,必须连续输入两个正 确的认证码才能通过认证,连续输错 10次

2、认证码以后自动禁止此帐号。RSA ACE/Serve可以运行于 Solaris、AIX HP-UX和 Windows 操作系统平台上。 一个RSA ACE/Serve可以提供百万级用户数的容量。RSA ACE/Serve有两种许可证:基本许可证(Base Lice ns和高级许可证(Adva need Lice nse。基本许可 证允许用户安装一台主服务器(Primary Serve)和一台从服务器(Replica Server ; 而高级许可证允许部署最多6个服务器域(Realm),每个域由一台主服务器和 最多十台从服务器组成, 这种架构不仅确保了高有效性, 同时可以适合大型的全 球网络拓扑

3、结构。1.1. RSA Windows 版安装需求及注意事项支持的操作系统:Microsoft Windows Server 2003 Enterprise R2 SP2 (32-bit)Microsoft Windows Server 2003 Enterprise SP2 (32-bit)Microsoft Windows Server 2003 Enterprise R2 SP2 (64-bit)Microsoft Windows Server 2003 Enterprise SP2 (64-bit)Note: RADIUS is not supported on 64-bit Wind

4、ows and Linux systems.硬件需求:Intel Xeon GHz or equivalent (32-bit)Intel Xeon GHz or equivalent (64-bit)3GB 物理内存NTFS 文件系统60GB 磁盘空间 支持的浏览器:Windows 系统:Internet Explorer with SP2 for Windows XPInternet Explorer for Windows XP and Windows VistaFirefoxLinux系统:FirefoxSolaris 系统:FirefoxMozilla注意事项:RSA Authent

5、ication Manager 必须安装在 NTFS分区上。RSA Securl以时间同步技术为核心,安装 RSA Authe nticatio n Man ager前必 须调准服务器的时间,包括时区、日期和时间。将所有 RSA Authentication Manager服务器的全名和IP地址写入所有 RSA Authentication Manager 服务器的 hosts 文件中(winntsystem32driversetchosts )。1.2. 安装 RSA Authenticaton Manager1. 首先修改AM服务器的hosts文件,将本机的ip地址和主机名加入hosts记

6、 录中,主机名需要写成域名形式的,如没有加入域环境可在实际主机名后加 上;如需修改计算机名或加入域环境需要重启后生效。 Hosts 文件修改路径: C:WINDOWSsystem32driversetchosts ,如下图:2. 查看系统时间是否是标准北京时间,如不是需要修改或同步。3. 插入 RSA Authentication Manager 光盘。运行启动安装安装向导启动后点击 Install Now点击 next ,选择“ You are a customer ordering this RSA product from RSA SecurtiyIreland Limited, fro

7、m Europe, Africa or Asia Pacific”第二个选项表明在亚太地区购买的RSA产品。选择“ I accept the terms of the license agreement”接受许可条款。选择需要安装 RSA Authentication Manager 的类型“ Primary RSAAuthentication Manager ”,选择“ Next” 继续。指定RSA Authentication Manager 软件安装目录,然后选择“ Next”继续。如 hosts 文件已将主机名和 ip 地址添加完毕,此界面会自动读取本机的完整主 机名和 ip 地址,如

8、没有自动读取,说明 hosts 文件没有添加正确。指定 RSA Authentication Manager License 路径, Base license 支持安装一主 一从两台设备,选择“ Next”继续。检查 license 信息是否正确,点击 Next 继续。 设定超级管理员的用户名和密码,此用户名和密码用于登录管理 SecurityConsole, Operation Console 和 Self-service Console ,默认每 3 个月需要修 改一次,选择“ Next”继续。选择需要的log类型,建议全选,选择“ Next”继续。 查看安装摘要,选择“ Install

9、”开始安装。安装过程将持续半个小时至一个小时不等, 取决于服务器的性能, 直到出现以下 界面完成安装。点击 Finish 完成安装,桌面上会出现三个图标,分别是:RSA Security ConsoleRSA Security Operations ConsoleRSA Self-Service Console安装完成后所有RSA必需的服务会自动启动,并且默认设置为开机自动启动。二、RSA 基本运行与维护管理员可以在服务器本地执行 RSA Security Console 中来进行绝大部分的管理 操作:2.1. 令牌相关操作在 Authentication 菜单下,管理员可以进行与令牌或种子文

10、件相关的一些 操作。一般来说,系统安装完毕之后,管理员的第一步工作就是导入种子文件。2.1.1. 导入令牌种子文件 Import Tokens Job插入SecurlD种子盘,将.XML文件拷入服务器。选择Authentication- SecurlDTokens - Import Tokens Job - Add New。在 lmport File 栏中点击“浏览”,选择种子文件的路径,之后输入种子文件的 密码,点击Submit Job。种子导入成功。2.1.2. 查看令牌 Manage SecurID Tokens在 Authentication- SecurID Tokens - Man

11、age Existing 中查看已导入的令牌。选择 Unassigned 未分配令牌,点击 search 。所有未分配的令牌均显示出来。2.1.3. 令牌统计 Token Statistics在这个菜单下, 管理员可以查看目前令牌的相关统计信息, 如:已分配给用 户的令牌数、可用的令牌数、已过期的令牌数、即将在 90天内过期的令牌数等。 Authe nticati on- SecurID Toke ns - Statistics中可以看到当前所有令牌的状态信息。2.1.4. 修改令牌验证方式 Change Token to Authenticate with选中所有令牌,在上方的下拉菜单中选择

12、Dont Require SecurID PIN ,可根据用户的要求,将所有令牌设定为无 PIN模式。无 PIN 模式设置完成。2.2. 用户相关操作在 Identity 菜单下,管理员可以进行添加用户、编辑用户、删除用户、查 询外部LDAP用户等操作:2.2.1. 查询用户 Manage Users在 Users Man age Existi ng 选项中,将 Ide ntity Source选为 In ternalDatabase,点击 Search显示出RSA内置数据库中的所有用户信息2.2.2. 分配令牌 Assign Token 选中其中一个域用户右侧的箭头,选择 SecurID T

13、okens ,查看当前用户已分配 的令牌。如该用户未被分配令牌则显示如上,点击 Assign Token 给该用户分配新令牌。 在选中的令牌号码打勾,并点击上方的Assign,将这个令牌分配给该用户。显示令牌分配成功,令牌状态为 Actie 。2.2.3. 解除令牌绑定 Unassign Token当某个用户不再使用令牌或变更令牌 (如测试账号结束测试、 用户离职等情况下),管理员可以将令牌解除与该用户的绑定:点击已绑定用户的令牌右侧的三角,选择 Unassign Token ,即可解除这块令牌 与该用户的绑定。2.3. 登录状态的监控在 Reporting Real-time Activit

14、y Monitor Authentication ActivityMonitor 中可以监测到所有用户登录的状态,不论登录成功与否都会有记录,这 是排查登录失败原因的最重要工具。打开 Monitor 后点击左上角的 Start Monitor ,就会开始自动记录所有的用户登 录状态及报错信息。在排查登录失败的原因时推荐将 ACS的Access log也打开两边同时排查,以便 更准确的定位失败原因。三、RSA Self-service Console 的使用3.1. 自服务系统的使用管理员和用户均可登录 RSA Self-Service Console : 来访问自服务系统,用户 可通过它自行解

15、决令牌忘带或遗失等问题,省去管理员很多繁琐的操作。点击 Log on 登录自服务控制台。输入用户名后可自己选择输入静态密码或令牌码, 如令牌忘带或丢失可选择输入 管理员赋予的静态密码。第一次登录系统会提出 5 个问题,这些问题的答案由用户自行回答并牢记, 作为 用户忘记密码后找回的依据。登录成功后会显示该用户目前关联令牌的信息及用户信息,右侧 My Profile 栏 中有 Change your Password 选项,可根据用户自己需要更改登录自服务系统的 静态密码。在 My SecurID Tokens 一栏中,用户可测试自己 token 的可用性或报告 token 产生的问题。点击 T

16、est your token 后即可测试令牌可用性,在 User ID 栏中输入用户名, Passcode 栏中输入令牌码,点击 Test 。如令牌工作正常则提示如上。如点击 Report a problem with your token, 则会弹出询问令牌问题的选项, 以忘带或遗失为例,点选 Token is temporarily unavailable or misplaced。系统会为该用户随机生成一个可登录密码来代替忘带或遗失的令牌密码, 但该密 码具有时效性,只可在下面所显示的时间范围内使用。3.2. 汇报问题如用户的令牌出现问题,可进入 Troubleshoot a probl

17、em 进行问题汇报,输入 用户名后会被要求回答三个问题, 这些问题的答案均是用户在自服务系统中自己 设定的。正确回答问题后会弹出选择出现问题的密码, password 为静态密码, SecurID Token 为令牌密码,点选令牌码。由于一个用户可以绑定多个令牌, 所以系统会提示用户选择出现问题的令牌, 点 击 OK。系统会询问用户出现了什么问题,以令牌暂时不可用为例,选择 Token is temporarily unavailable or misplaced 。系统会提示用户输入当前令牌码和下一个令牌码来重新同步令牌的算法。 重新同步算法成功,用户可再试试令牌是否可用。四、售 后服务热线邮件方式可以直接发邮件到位于澳洲的 RSA亚太地区Aphelpdes

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论