RSASecurID管理员操作手册.docx
《RSASecurID管理员操作手册.docx》由会员分享,可在线阅读,更多相关《RSASecurID管理员操作手册.docx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、RSA SecurID 7.1管理员手册RSA SeccurIID 77.1管理员操操作手册册目 录一、RSSA 77.1安安装11.1.RSAA 7.1 WWinddowss版安装装需求及及注意事事项11.2.安装RSSA AAuthhentticaatonn Maanagger22二、RSSA 77.1基基本运行行与维护护112.1.令牌相相关操作作112.1.1.导导入令牌牌种子文文件Immporrt TTokeens Jobb112.1.2.查查看令牌牌 Maanagge SSecuurIDD Tookenns1332.1.3.令令牌统计计Tokken Staatissticcs144
2、2.1.4.修修改令牌牌验证方方式Chhangge TTokeen tto AAuthhentticaate witth1552.2.用户相相关操作作162.2.1.查查询用户户Mannagee Usserss162.2.2.分分配令牌牌Asssignn Tookenn172.2.3.解解除令牌牌绑定UUnasssiggn TTokeen1992.3.登录状状态的监监控200三、RSSA SSelff-seerviice Connsolle的使使用2113.1.自服务务系统的的使用2213.2.汇报问问题266四、售后后服务热热线2994.1邮邮件方式式294.2电电话方式式29一、 RSA
3、7.11安装RSA ACEE/Seerveer是集集中的双双因素认认证中心心,除了了响应RRSA ACEE/Aggentt传送过过来的认认证请求求以外,管理员员还可以以定义安安全策略略,允许许不同的的用户访访问不同同受保护护网络资资源的权权限,设设定不同同用户的的存取时时间等;同时RRSA ACEE/Seerveer忠实实地记录录用户的的每次认认证请求求,包括括用户名名、时间间、访问问的服务务器以及及是否通通过认证证等信息息,以备备日后审审计;另另外,RRSA ACEE/Seerveer还可可以检测测恶意企企图并做做出响应应,例如如用户连连续输错错3此认认证码以以后自动动进入NNexttTok
4、ken模模式,必必须连续续输入两两个正确确的认证证码才能能通过认认证,连连续输错错10次次认证码码以后自自动禁止止此帐号号。RSA ACEE/Seerveer可以以运行于于Sollariis、AAIX、HP-UX和和Winndowws操作作系统平平台上。一个RRSA ACEE/Seerveer可以以提供百百万级用用户数的的容量。RSAA ACCE/SServver有有两种许许可证:基本许许可证(Basse LLiceensee)和高高级许可可证(AAdvaanceed LLiceensee)。基基本许可可证允许许用户安安装一台台主服务务器(PPrimmaryy Serveer)和和一台从从服务
5、器器(Reepliica Serrverr);而而高级许许可证允允许部署署最多66个服务务器域(Reaalm),每个个域由一一台主服服务器和和最多十十台从服服务器组组成,这这种架构构不仅确确保了高高有效性性,同时时可以适适合大型型的全球球网络拓拓扑结构构。1.1. RSA 7.11 Wiindoows版版安装需需求及注注意事项项支持的操操作系统统: Micrrosooft Winndowws SServver 20003 EEnteerprrisee R22 SPP2 (32-bitt) Micrrosooft Winndowws SServver 20003 EEnteerprrisee S
6、PP2 (32-bitt) Micrrosooft Winndowws SServver 20003 EEnteerprrisee R22 SPP2 (64-bitt) Micrrosooft Winndowws SServver 20003 EEnteerprrisee SPP2 (64-bitt)Notee: RRADIIUS is nott suuppoorteed oon 664-bbit Winndowws aandLLinuux ssysttemss.硬件需求求: Inteel XXeonn 2.8 GGHz or equuivaalennt (32-bitt) Inteel XX
7、eonn 2.8 GGHz or equuivaalennt (64-bitt) 3GB 物理内内存 NTFSS 文件件系统 60GBB 磁盘盘空间支持的浏浏览器:Winddowss系统: Inteerneet EExplloreer 66.0 witth SSP2 forr Wiindoows XP Inteerneet EExplloreer 77.0 forr Wiindoows XP andd Wiindoows Vissta Fireefoxx 2.0Linuux系统统: Fireefoxx 2.0Solaariss系统: Fireefoxx 2.0 Moziillaa 1.07注意
8、事项项: RSA Autthennticcatiion Mannageer 必必须安装装在NTTFS分分区上。 RSA SeccurIID以时时间同步步技术为为核心,安装 RSAA Auutheentiicattionn Maanagger 前必须须调准服服务器的的时间,包括时时区、日日期和时时间。 将所有 RSAA Auutheentiicattionn Maanagger 服务器器的全名名和IPP地址写写入所有有 RSSA AAuthhentticaatioon MManaagerr 服务务器的hhostts文件件中(winnntsysstemm32driiverrseetchossts)
9、。1.2. 安装RSSA AAuthhentticaatonn Maanagger1. 首先修改改AM服服务器的的hossts文文件,将将本机的的ip地地址和主主机名加加入hoostss记录中中,主机机名需要要写成域域名形式式的,如如没有加加入域环环境可在在实际主主机名后后加上m;如需需修改计计算机名名或加入入域环境境需要重重启后生生效。HHostts文件件修改路路径:CC:WWINDDOWSSsyysteem322drriveersetcchoostss,如下下图:2. 查看系统统时间是是否是标标准北京京时间,如不是是需要修修改或同同步。3. 插入RSSA AAuthhentticaatio
10、on MManaagerr 7.1光盘盘。运行auutorrun.exee启动安安装安装向导导启动后后点击IInsttalll Noow点击neext,选择“YYou aree a cusstommer ordderiing thiis RRSA prooducct ffromm RSSA SSecuurtiiy IIrellandd Liimitted, frrom Eurropee, AAfriica or Asiia PPaciificc”第二个个选项表表明在亚亚太地区区购买的的RSAA产品。选择“II accceppt tthe terrms of thee liicennse agr
11、reemmentt”接受许许可条款款。选择需要要安装RRSA Autthennticcatiion Mannageer的类类型“Priimarry RRSA Autthennticcatiion Mannageer”,选择择“Nexxt”继续。指定RSSA AAuthhentticaatioon MManaagerr软件安安装目录录,然后后选择“Nexxt”继续。如hossts文文件已将将主机名名和ipp地址添添加完毕毕,此界界面会自自动读取取本机的的完整主主机名和和ip地地址,如如没有自自动读取取,说明明hossts文文件没有有添加正正确。指定RSSA AAuthhentticaatioon
12、 MManaagerr Liicennse路路径,BBasee liicennse支支持安装装一主一一从两台台设备,选择“Nexxt”继续。检查liicennse信信息是否否正确,点击NNextt继续。设定超级级管理员员的用户户名和密密码,此此用户名名和密码码用于登登录管理理Seccuriity Connsolle, Opeerattionn Coonsoole和和Sellf-sservvicee Coonsoole,默认每每3个月月需要修修改一次次,选择择“Nexxt”继续。选择需要要的loog类型型,建议议全选,选择“Nexxt”继续。查看安装装摘要,选择“Insstalll”开始安安装。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RSASecurID 管理员 操作手册
限制150内