Este módulo permite a los usuarios autenticarse mediante los servidores de autenticación SafeWord o SafeWord PremierAccess de Secure Computing. Los atributos de autenticación de SafeWord son atributos de dominio. Los atributos son:
Especifica el puerto y nombre del servidor SafeWord o SafeWord PremiereAccess. El puerto 7482 se define como el predeterminado para un servidor SafeWord. El número de puerto predeterminado para un servidor SafeWord PremierAccess es 5030.
Especifica el directorio en el que la biblioteca de cliente SafeWord incluye sus archivos de verificación. El valor predeterminado es el siguiente:
/var/opt/SUNWam/auth/safeword/serverVerification
Si se especifica un directorio distinto en este campo, el directorio debe existir antes de intentar la autenticación con SafeWord.
Habilita el registro de SafeWord. El registro de SafeWord está habilitado de forma predeterminada.
Especifica el nivel de registro de SafeWord. Seleccione un nivel en el menú desplegable. Los niveles son DEBUG (depurar), ERROR, INFO y NONE (ninguno).
Especifica la ruta del directorio y el nombre de archivo de registro para el registro de cliente SafeWord. La ruta predeterminada es /var/opt/SUNWam/auth/safeword/safe.log.
Si se especifica un nombre de archivo o ruta distinta, debe existir antes de intentar la autenticación con SafeWord. Si se configuran varios dominio para la autenticación de SafeWord, y se utilizan diferentes servidores SafeWord, entonces se deben especificar las distintas rutas o sólo el primer dominio en el que se realizará la autenticación con SafeWord. Igualmente, si un dominio cambia los servidores SafeWord, el archivo swec.dat incluido en el directorio especificado debe eliminarse antes de que se realicen las autenticaciones en el nuevo servidor SafeWord configurado.
Define el período de tiempo de espera (en segundos) entre el cliente SafeWord (OpenSSO) y el servidor SafeWord. El valor predeterminado es 120 segundos.
Define el tipo de cliente que utiliza el servidor SafeWord para comunicarse con los distintos clientes, como Mobile Client, VPN, Fixed Password, Challenge/Response, etc.
Este atributo especifica la versión del protocolo de firma única y autenticación ampliada (EASSP). Este campo acepta las versiones del protocolo estándar (101), de acceso premier cifrado mediante SSL (200) o de acceso premier (201).
Define la fortaleza mínima del autenticador para la autenticación de cliente/ servidor con SafeWord. Cada tipo de cliente tiene un valor de autenticador distinto y cuanto mayor sea el valor, mayor la fortaleza del autenticador. 20 es el mayor valor posible, mientras que 0 es el menor valor posible.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".