SafeWord

Ce module permet aux utilisateurs de s'authentifier à l'aide de serveurs d'authentification SafeWord ou SafeWord PremierAccess de Secure Computing. Les attributs d'authentification SafeWord sont des attributs de domaine. Ces attributs sont les suivants :

Serveur

Indique le nom et le port du serveur SafeWord ou SafeWord PremiereAccess. Port 7482 est défini comme la valeur par défaut pour un serveur SafeWord. Le numéro de port par défaut pour un serveur SafeWord PremierAccess est 5030.

Répertoire de fichiers de vérification du serveur

Indique le répertoire dans lequel la bibliothèque cliente SafeWord place ses fichiers de vérification. La valeur par défaut est la suivante :

/var/opt/SUNWam/auth/safeword/serverVerification

Si un répertoire différent est spécifié dans ce champ, ce répertoire doit exister avant toute tentative d'authentification SafeWord.

Activation de la journalisation

Active la journalisation SafeWord. Par défaut, la journalisation SafeWord est activée.

niveaux de journalisation.

Indique le niveau de journalisation SafeWord. Sélectionnez un niveau dans le menu déroulant. Les niveaux sont DEBUG, ERROR, INFO et NONE .

Fichier journal

Spécifie le chemin du répertoire et le nom du fichier journal pour la journalisation des clients SafeWord. Le chemin par défaut est /var/opt/SUNWam/auth/safeword/safe.log .

Si un chemin ou un nom de fichier différent est indiqué, il doit exister avant toute tentative d'authentification SafeWord. Si plusieurs domaines sont configurés pour l'authentification SafeWord et que différents serveurs SafeWord sont utilisés, des chemins différents doivent être indiqués ou seul fonctionnera le premier domaine dans lequel s'effectue l'authentification SafeWord. De même, si un domaine modifie les serveurs SafeWord, le fichier swec.dat situé dans le répertoire spécifié doit être supprimé pour autoriser les authentifications auprès du nouveau serveur SafeWord configuré.

Délai d'attente de connexion d'authentification.

Définit le délai d'attente (en secondes) entre le client SafeWord (OpenSSO) et le serveur SafeWord. La valeur par défaut est 120 secondes.

Type de client

Définit le type de client utilisé par le serveur SafeWord pour communiquer avec d'autres clients, tels que Mobile Client, VPN, Fixed Password, Challenge/Response, etc.

Version EASSP

Cet attribut indique la version EASSP (Extended Authentication and Single Sign-on Protocol). Ce champ accepte les versions de protocole standard (101), d'accès principal chiffré SSL (200) ou d'accès principal (201).

Puissance minimale de l'authentificateur

Définit la puissance minimale de l'authentificateur pour l'authentification client/serveur SafeWord. Chaque type de client possède une valeur d'authentificateur différente et plus cette valeur est élevée, puis la puissance de l'authentificateur est élevée. La valeur maximale est 20. La valeur minimale est 20.

Niveau d'authentification

Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.


Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.