SafeWord

此模块允许用户使用 Secure Computing 的 SafeWord 或 SafeWord PremierAccess 验证服务器进行验证。SafeWord 验证属性是领域属性。这些属性包括:

服务器

指定 SafeWord 或 SafeWord PremiereAccess 服务器的名称和端口。端口 7482 为 SafeWord 服务器的默认端口。SafeWord PremierAccess 服务器的默认端口号为 5030。

服务器验证文件目录

指定 SafeWord 客户机库放置其验证文件的目录。默认路径如下所示:

/var/opt/SUNWam/auth/safeword/serverVerification

如果该字段中指定的是其他目录,进行 SafeWord 验证前该目录必须存在。

启用日志记录

启用 SafeWord 日志。默认情况下,日志为启用状态。

日志记录的级别

指定 SafeWord 日志记录级别。在下拉式菜单中选择级别。级别包括 DEBUG、ERROR、INFO 和 NONE。

日志文件

指定 SafeWord 客户机日志的目录路径和日志文件名。默认路径为 /var/opt/SUNWam/auth/safeword/safe.log

如果指定的是其他路径或文件名,进行 SafeWord 验证前该路径或文件名必须存在。如果多个领域同时配置了 SafeWord 验证,并且它们使用不同的 SafeWord 服务器,则必须指定不同的路径,否则,SafeWord 验证只在第一个进行验证的领域中生效。与此类似,如果某个领域更改了 SafeWord 服务器,则验证前必须删除指定目录中的 swec.dat 文件,以使新配置的 SafeWord 服务器生效。

验证连接超时

定义 SafeWord 客户机 (OpenSSO) 与 SafeWord 服务器之间的超时时间(以秒为单位)。默认值为 120 秒。

客户机类型

定义 SafeWord 服务器与不同的客户机进行通信的客户机类型,例如 Mobile Client、 VPN、Fixed Password 和 Challenge/Response 等等。

EASSP 版本

该属性指定扩展验证和单点登录协议 (EASSP) 版本。该字段接受标准 (101)、SSL 加密首要访问 (200),或首要访问 (201) 协议版本。

最小验证程序强度

定义客户机/SafeWord 服务器验证的最小验证程序强度。每一种客户机类型都有不同的验证程序值,且值越高,验证程序强度越高。20 为允许的最高值。0 为允许的最低值。

验证级别

各种验证方法都单独设置了验证级别。验证级别值表示信任验证机制的程度。用户进行验证之后,该值将存储在会话的 SSO 令牌中。当 SSO 令牌传递到用户要访问的应用程序时,应用程序将根据存储的值来确定级别是否足以授予用户访问权限。如果 SSO 令牌中存储的验证级别没有达到所需的最小级别,应用程序将提示用户使用具有较高验证级别的服务再次进行验证。默认值为 0。


注 – 如果未指定任何验证级别,则在核心验证属性默认验证级别中所指定的值将会存储到 SSO 令牌中。