此模組允許使用 RSA ACE/Server 軟體及 RSA SecurID 認證程式來進行認證。SecurID 認證模組無法用於 Linux 或 Solaris x86 平台,因此不應該在這兩個平台上註冊、配置或啟用此認證模組。它僅適用於 Solaris。SecurID 認證屬性為範圍屬性。這些屬性包括:
指定 SecurID ACE/Server sdconf.rec 檔案所在的目錄,依預設位於 /opt/ace/data。如果在此欄位中指定了不同目錄,則在嘗試 SecurID 認證之前,此目錄必須存在。
會分別為每個認證方法設定認證層級。此值指示信任認證機制的程度。使用者進行認證後,此值便會儲存在階段作業的 SSO 記號中。SSO 記號呈現給使用者要存取的應用程式時,應用程式將使用此儲存值以決定此層級是否達到了允許使用者存取的層級。如果儲存在 SSO 記號中的認證層級不滿足最小值需求,應用程式可以提示使用者透過具有較高認證層級的服務重新進行認證。預設值為 0。
備註 – 如果未指定任何認證層級,SSO 記號會將核心認證屬性中指定的值儲存為預設認證層級。