À propos des serveurs RSA SecurID
Vous pouvez utiliser des serveurs RSA SecurID directement pour l’authentification, ou indirectement, comme deuxième facteur d’authentification. Dans ce dernier cas, vous devez configurer la relation avec le serveur SecurID entre le serveur SecurID et votre serveur RADIUS, et configurer l’ASA pour utiliser le serveur RADIUS.
Mais, si vous souhaitez vous authentifier directement auprès du serveur SecurID, vous devez créer un groupe de serveurs AAA pour le protocole SDI, qui est le protocole utilisé pour communiquer avec ces serveurs.
Lorsque vous utilisez SDI, vous n’avez qu’à préciser le serveur SecurID principal lorsque vous créez le groupe de serveurs AAA. L’ASA récupérera le fichier sdiconf.rec, qui répertorie toutes les répliques de serveur SecurID, lors de sa première connexion au serveur. L’ASA peut ensuite utiliser ces répliques pour l’authentification si le serveur principal ne répond pas.
En outre, vous devez enregistrer l’ASA en tant qu’agent d’authentification dans le gestionnaire d’authentification RSA. Les tentatives d’authentification échoueront jusqu’à ce que vous enregistriez l’ASA.
Commentaires