Este módulo permite realizar la autenticación mediante el software RSA ACE/Server y los autenticadores RSA SecurID. El módulo de autenticación SecurID no está disponible para las plataformas x86 de Solaris o Linux, y no debe registrarse, configurarse ni habilitarse en estas dos plataformas. Sólo está disponible para Solaris. Los atributos de autenticación de SecurID son atributos de dominio. Los atributos son:
Especifica el directorio en el que se encuentra el archivo sdconf.rec de SecurID ACE/Server; de forma predeterminada en /opt/ace/data. Si especifica un directorio distinto en este campo, el directorio debe existir antes de intentar la autenticación mediante SecurID.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".