Ce module permet aux utilisateurs de s'authentifier à l'aide de serveurs d'authentification SafeWord ou SafeWord PremierAccess de Secure Computing. Les attributs d'authentification SafeWord sont des attributs de domaine. Ces attributs sont les suivants :
Indique le nom et le port du serveur SafeWord ou SafeWord PremiereAccess. Port 7482 est défini comme la valeur par défaut pour un serveur SafeWord. Le numéro de port par défaut pour un serveur SafeWord PremierAccess est 5030.
Indique le répertoire dans lequel la bibliothèque cliente SafeWord place ses fichiers de vérification. La valeur par défaut est la suivante :
/var/opt/SUNWam/auth/safeword/serverVerification
Si un répertoire différent est spécifié dans ce champ, ce répertoire doit exister avant toute tentative d'authentification SafeWord.
Active la journalisation SafeWord. Par défaut, la journalisation SafeWord est activée.
Indique le niveau de journalisation SafeWord. Sélectionnez un niveau dans le menu déroulant. Les niveaux sont DEBUG, ERROR, INFO et NONE .
Spécifie le chemin du répertoire et le nom du fichier journal pour la journalisation des clients SafeWord. Le chemin par défaut est /var/opt/SUNWam/auth/safeword/safe.log .
Si un chemin ou un nom de fichier différent est indiqué, il doit exister avant toute tentative d'authentification SafeWord. Si plusieurs domaines sont configurés pour l'authentification SafeWord et que différents serveurs SafeWord sont utilisés, des chemins différents doivent être indiqués ou seul fonctionnera le premier domaine dans lequel s'effectue l'authentification SafeWord. De même, si un domaine modifie les serveurs SafeWord, le fichier swec.dat situé dans le répertoire spécifié doit être supprimé pour autoriser les authentifications auprès du nouveau serveur SafeWord configuré.
Définit le délai d'attente (en secondes) entre le client SafeWord (OpenSSO) et le serveur SafeWord. La valeur par défaut est 120 secondes.
Définit le type de client utilisé par le serveur SafeWord pour communiquer avec d'autres clients, tels que Mobile Client, VPN, Fixed Password, Challenge/Response, etc.
Cet attribut indique la version EASSP (Extended Authentication and Single Sign-on Protocol). Ce champ accepte les versions de protocole standard (101), d'accès principal chiffré SSL (200) ou d'accès principal (201).
Définit la puissance minimale de l'authentificateur pour l'authentification client/serveur SafeWord. Chaque type de client possède une valeur d'authentificateur différente et plus cette valeur est élevée, puis la puissance de l'authentificateur est élevée. La valeur maximale est 20. La valeur minimale est 20.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.