Dieses Modul ermöglicht die Authentifizierung mithilfe von RSA ACE/Server-Software und RSA SecurID-Authentifizierung. Das Authentifizierungsmodul ";SecurID" ist nicht für die Plattformen Linux bzw. Solaris x86 verfügbar und sollte nicht auf diesen beiden Plattformen registriert, konfiguriert bzw. aktiviert werden. Das Modul steht nur für Solaris zur Verfügung. Bei den Attributen für die SecurID-Authentifizierung handelt es sich um Bereichsattribute. Es existieren folgende Attribute:
Gibt das Verzeichnis an, in dem sich die SecurID ACE/Server-Datei sdconf.rec befindet. Standardmäßig ist dies das Verzeichnis /opt/ace/data. Wenn Sie ein anderes Verzeichnis angeben, müssen Sie sicherstellen, dass das Verzeichnis bereits eingerichtet ist, bevor Sie versuchen, eine SecurID-Authentifizierung durchzuführen.
Die Authentifizierungsebene wird für jede Authentifizierungsmethode einzeln festgelegt. Mit diesem Wert wird angegeben, wie stark einem Authentifizierungsmechanismus vertraut wird. Sobald ein Benutzer authentifiziert wurde, wird der Wert im SSO-Token der aktuellen Sitzung gespeichert. Wird der SSO-Token einer Anwendung, auf die der Benutzer zugreifen möchte, vorgelegt, bestimmt die Anwendung anhand des gespeicherten Werts, ob die Ebene ausreicht, um den Benutzer Zugriff zu gewähren. Wenn die im SSO-Token gespeicherte Authentifizierungsebene nicht den erforderlichen Mindestwert aufweist, wird der Benutzer aufgefordert, sich erneut über einen Dienst mit einer höheren Authentifizierungsebene zu authentifizieren. Der Standardwert ist 0.
Hinweis – Hinweis: Wenn keine Authentifizierungsebene angegeben wird, wird im SSO-Token der im Kern-Authentifizierungsattribut Standard-Authentifizierungsebene angegebene Wert verwendet.