Setări de autentificare token RSA

Utilizaţi acest panou pentru a configura autentificarea token-ului RSA.

Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Securitate globală. Sub Securitate administrativă, apăsaţi pe Autentificare administrativă.

Metoda de autentificare administrativă este utilizată atunci când un proces administrativ de pe acest profil se conectează la alt profil. Dacă metoda de autentificare primară este setată la jetonul RSA şi acea metodă primară eşuează, sistemul încearcă să utilizeze metoda de autentificare aplicaţie curentă (care ar putea fi SWAM, Kerberos sau LTPA, de exemplu).
Notă: SWAM este depreciat şi va fi înlăturat într-o ediţie viitoare.

Token RSA (recomandat pentru administrare de sistem flexibilă)

Jetonul RSA este un mecanism de autentificare care utilizează certificate pentru semnarea şi criptarea porţiunilor de informaţii de securitate care sunt propagate.

Informaţii Valoare
Valoare implicită: Activată

Depozit de chei criptare date

Acesta este depozitul de chei care conţine certificatul personal utilizat pentru criptarea şi semnarea jetoanelor RSA.

Informaţii Valoare
Tip de date: text

Certificat personal pentru criptare

Acesta este aliasul găsit în depozitul de chei Criptare date care este utilizat pentru a cripta şi semna jetoane RSA.

Informaţii Valoare
Tip de date: text

Depozit de chei pentru semnatari de încredere

Acesta este depozitul de chei utilizat pentru a conţine certificate de semnatar care pot valida token-uri RSA trimise de alte servere. Jetonul RSA conţine un certificat de trimitere care necesită validarea de către acest depozit de încredere utilizând o validareCertPath.

Informaţii Valoare
Tip de date: text

Timeout cache nonce

Specifică durata de timp, în minute, în care jetonul emis este valid.

Acest câmp afişează timeout-ul maxim în minute pentru un jeton în care este considerat valid.

Informaţii Valoare
Tip de date: Întreg
Valoare implicită: 20
Minim: 10
Maxim: Integer.MAX_VALUE

Timeout jeton

Specifică durata de timp, în minute, în care jetonul emis este valid.

Acest câmp afişează timeout-ul maxim în minute pentru un jeton în care este considerat valid.

Informaţii Valoare
Tip de date: Întreg
Valoare implicită: 10
Minim: 10
Maxim: Integer.MAX_VALUE

Utilizaţi numai mecanismul de autentificare a aplicaţiei activ (momentan LTPA)

Selectaţi să criptaţi informaţiile de autentificare astfel încât serverul de aplicaţii să poată trimite datele de la un server la altul într-o manieră sigură (securizată).

Criptarea informaţiilor de autentificare care sunt schimbate între servere implică mecanismul LTPA (Lightweight Third-Party Authentication).

Kerberos

Selectaţi să criptaţi informaţiile de autentificare astfel încât serverul de aplicaţii să poată trimite datele de la un server la altul într-o manieră sigură (securizată).

Criptarea informaţiilor de autentificare care sunt schimbate între servere implică mecanismul Kerberos.
Notă: Kerberos trebuie configurat înainte ca această opţiune să poată fi selectată.


Numele fişierului: usec_7rsa_token_auth.html