Ce module permet de s'authentifier à l'aide du logiciel RSA ACE/Server et d'authentifieurs RSA SecurID. Le module d'authentification SecurID n'est pas disponible sous les plates-formes Linux ou Solaris x86. Il ne doit donc pas être enregistré, configuré ou activé sur ces deux plates-formes. Il est disponible uniquement pour Solaris. Les attributs d'authentification SecurID sont des attributs de domaine. Ces attributs sont les suivants :
Indique le répertoire dans lequel se trouve le fichier sdconf.rec de SecurID ACE/Server, par défaut dans /opt/ace/data. Si vous spécifiez un autre répertoire dans ce champ, ce répertoire doit exister avant toute tentative d'authentification SecurID.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.