RSA SecurID

Hinweis: RSA SecurID ist ein Erweiterter Authentifikator verfügbar als Teil der Professional Edition von ADSelfService Plus.

RSA SecurID ist ein Zwei-Faktor-Authentifizierungssystem (2FA) von RSA Security LLC, das Benutzern ermöglicht, sich sicher mit Netzwerkressourcen zu verbinden. Benutzer können sicher auf ADSelfService Plus mittels Sicherheitscodes der RSA SecurID Mobilanwendung, physischen Token oder Passcodes zugreifen, die per E-Mail oder SMS gesendet werden.

Einrichtung der RSA SecurID-Authentifizierung

Sie können RSA SecurID als Authentifikator in ADSelfService Plus in zwei Schritten einrichten:

  1. Fügen Sie den ADSelfService Plus Server als Authentifizierungsagent in der SecurID SECURITY CONSOLE hinzu.
  2. Konfigurieren Sie ADSelfService Plus für RSA SecurID.

Voraussetzungen

Hinzufügen von ADSelfService Plus als Authentifizierungsagent in der RSA SecurID SECURITY CONSOLE

  1. Melden Sie sich in Ihrer RSA Admin-Konsole an (z. B. https://adssp-rsa.mydomain.com/sc ).
  2. Navigieren Sie zu Access > Authentication Agents. Klicken Sie auf Add New.
  3. RSA SecurID

  4. Geben Sie den Hostnamen des ADSelfService Plus Servers im Hostname Feld ein und klicken Sie auf Resolve IP um eine Verbindung zwischen der SecurID SECURITY CONSOLE und dem ADSelfService Plus Server herzustellen.
  5. Klicken Sie auf Save um den ADSelfService Plus Server als Authentifizierungsagent hinzuzufügen.
  6. RSA SecurID

Konfigurieren von ADSelfService Plus für RSA SecurID

Die RSA SecurID-Konfiguration kann mit einer der folgenden Methoden erfolgen:

Hinweis: Es wird empfohlen, die RSA-Authentifizierung über die REST API zu konfigurieren, da RSA SecurID die SDK-Integration nicht mehr unterstützt.

Schritte zur Konfiguration von RSA SecurID mit REST API-Integration

  1. Melden Sie sich in der RSA Admin-Konsole an und navigieren Sie zu Setup > System Settings.
  2. Unter Authentication Settingsklicken Sie auf RSA SecurID Authentication API.
  3. Kopieren Sie die Access ID, Access Keyund Communication Port Daten.
  4. Melden Sie sich in der ADSelfService Plus Admin-Konsole an und navigieren Sie zu Admin > Configuration > Self-Service > Multi-factor Authentication > RSA SecurID.
  5. Wählen Sie aus der Choose the Policy Dropdown-Liste eine Richtlinie aus.
  6. Hinweis: ADSelfService Plus erlaubt das Erstellen von OU- und gruppenbasierten Richtlinien. Um eine Richtlinie zu erstellen, gehen Sie zu Configuration > Self-Service > Policy Configuration > Add New Policy. Klicken Sie auf Wählen Sie OUs/Gruppen ausund treffen Sie die Auswahl basierend auf Ihren Anforderungen. Sie müssen mindestens eine Self-Service-Funktion auswählen. Klicken Sie abschließend auf Save Policy.

  7. Klicken Sie auf RSA SecurID.
  8. Für Integration Typewählen Sie REST API.
  9. RSA SecurID

  10. Geben Sie den Hostnamen des RSA Authentication Manager im API Host Name Feld ein.
  11. Fügen Sie die in Schritt 3 erhaltene Portnummer und den Zugriffsschlüssel in die Port bzw. Access Key Felder ein.
  12. Geben Sie den Namen des Authentifizierungsagents (d. h. den Hostnamen oder Zugriffs-URL des ADSelfService Plus Servers) in Client Id Feld ein.
  13. ein. Aktivieren Sie das Kontrollkästchen Secure API requests to RSA server with HMAC Authentication um die Integrität der Authentifizierungsanfragen zu überprüfen. Bitte folgen Sie den unter HMAC prerequisites
  14. RSA SecurID

  15. genannten Schritten, bevor Sie die HMAC-Authentifizierung aktivieren. Geben Sie die in Schritt 3 kopierte Zugriff-ID in das Feld Feld ein.
  16. Access Id ein. Wählen Sie ein Username Pattern aus, das dem
  17. Hinweis: User Account Format

  18. Klicken Sie auf in der RSA Admin-Konsole entspricht. bzw. Save.

Benutzer in verschiedenen Domains können denselben Benutzernamen haben, was bei der RSA-Zuordnung zu Mehrdeutigkeiten führt. Um eine sichere Authentifizierung zu gewährleisten, empfehlen wir dringend, ein Benutzernamensmuster zu verwenden, das die Domain enthält. Dieses Username Pattern muss mit dem RSA User Account Format in der RSA Admin-Konsole übereinstimmen, um Domänen-Benutzerkonten korrekt auf RSA-Benutzerkonten abzubilden.

  1. Verbindung testen Schritte zur Konfiguration von RSA SecurID mit SDK-Integration Stellen Sie sicher, dass die unten aufgeführten erforderlichen JAR-Dateien im
    • <ADSelfService_Plus_install_directory>/lib
    • Ordner vorhanden sind.
    • authapi-8.6.jar
    • log4j-1.2.12rsa-1.jar
    • cryptojcommon-6.1.3.3.jar
  2. Hinweis: jcmFIPS-6.1.3.3.jar Schritte zur Konfiguration von RSA SecurID mit SDK-Integration cryptojce-6.1.3.3.jar Diese JAR-Dateien gehören zur neuesten Version des Authentication Agent SDK für Java (Version 8.6). Sollten sie nicht im.

  3. Ordner vorhanden sein, laden Sie diese bitte von RSA Community.
  4. Klicken Sie auf herunter. Navigieren Sie in der RSA Admin-Konsole zu Access > Authentication Agents > Generate Configuration File Klicken Sie auf Generate Config File,
  5. um die AM_Config.zip Datei herunterzuladen.
  6. Extrahieren Sie die sdconf.rec.
  7. Wählen Sie aus der Choose the Policy Dropdown-Liste eine Richtlinie aus.
  8. Hinweis: ADSelfService Plus erlaubt das Erstellen von OU- und gruppenbasierten Richtlinien. Um eine Richtlinie zu erstellen, gehen Sie zu Configuration > Self-Service > Policy Configuration > Add New Policy. Klicken Sie auf Wählen Sie OUs/Gruppen ausund treffen Sie die Auswahl basierend auf Ihren Anforderungen. Sie müssen mindestens eine Self-Service-Funktion auswählen. Klicken Sie abschließend auf Save Policy.

  9. Klicken Sie auf RSA SecurID.
  10. Für Integration Typewählen Sie Datei aus der ZIP-Datei..
  11. RSA SecurID

  12. Klicken Sie auf Melden Sie sich im ADSelfService Plus Adminportal an und navigieren Sie zu Admin > Configuration > Self-Service > Multi-factor Authentication > Authenticators Setup > RSA SecurID AM_Config.zip SDK
  13. Access Id ein. Durchsuchen Sie
  14. Hinweis: und wählen Sie die Datei aus, die aus der SecurID SECURITY CONSOLE heruntergeladen wurde. die dem User Account Format in der RSA Admin-Konsole entspricht. Benutzer aus verschiedenen Domains können denselben.

  15. Klicken Sie auf Save.
  16. Benutzernamen haben, was bei der Zuordnung von RSA-Konten zu ADSelfService Plus-Benutzerkonten während MFA zu Mehrdeutigkeiten führt. Um eine sichere Authentifizierung zu gewährleisten, empfehlen wir dringend, ein Username Pattern zu verwenden, das den Domänennamen (domain_dns_name) oder die E-Mail (email_id) enthält,

Hinweis: um Domänen-Benutzerkonten richtig auf RSA-Benutzerkonten abzubilden, die dasselbe Format aufweisen müssen.

Die ausschließliche Verwendung des Benutzernamens (user_name) als Username Pattern wird aus Sicherheitsgründen nicht empfohlen. Nach Aktivierung werden Benutzer, die der Richtlinie zugeordnet sind, für die RSA-Authentifizierung aktiviert ist, bei der Anmeldung gebeten, ihre Identität mit ihren SecurID-Token zu verifizieren. Bitte stellen Sie sicher, dass alle Benutzer mit dem konfigurierten Authentifizierungsagenten (dem ADSelfService Plus Server) verbunden sind und beim RSA Authentication Manager mit demselben Benutzernamen und den zugewiesenen SecurID-Token registriert sind. Falls Sie Probleme bei der Authentifizierung mittels RSA haben, melden Sie sich in Ihrer RSA Admin-Konsole an und wechseln Sie zum zur Fehlerbehebung.

um die Integrität der Authentifizierungsanfragen zu überprüfen. Bitte folgen Sie den unter

Hash-basierter Nachrichten-Authentifizierungscode (HMAC) wird verwendet, um die zwischen Authentifizierungsagenten und der RSA SecurID Authentication API ausgetauschten Authentifizierungsanfragen zu validieren.

  1. Melden Sie sich mit dem Secure Shell-Client am Appliance an oder greifen Sie auf das Appliance auf einer virtuellen Maschine mit dem VMware vSphere Client, Hyper-V Virtual Machine Manager oder Hyper-V Manager zu.
  2. Um Authentifizierungsanfragen durch Implementierung von HMAC zu überprüfen, geben Sie Folgendes ein:
    • ./rsautil store –a update_config
    • auth_manager.rest_service.authorization.mode 1 GLOBAL 501
  3. Um nur den Zugriffsschlüssel der RSA SecurID Authentication API für die Authentifizierung zu verwenden, geben Sie Folgendes ein:
    • ./rsautil store –a update_config
    • auth_manager.rest_service.authorization.mode 0 GLOBAL 501

Verschiedene Methoden zum Anmelden bei ADSelfService Plus mit RSA SecurID

Methode 1: Benutzer- oder systemgenerierte PIN

Die RSA-Passcode-Authentifizierung kann aus einer PIN kombiniert mit einem Tokencode, nur einem Tokencode oder ausschließlich einem Passwort bestehen. Dies basiert auf den Konfigurationseinstellungen im RSA Authentication Manager. Wenn die Einstellungen in der RSA Security Console verlangen, dass die Benutzer eine PIN selbst erstellen oder eine systemgenerierte PIN verwenden, werden den Benutzern nach Eingabe eines gültigen Passcodes die folgenden Optionen angezeigt.

Option 1: Benutzer-erstellte PIN

Hinweis: Wenn die vom Benutzer selbst erstellte PIN ungültig ist, muss er den RSA-Passcode erneut eingeben, um den Authentifizierungsprozess neu zu starten.

Option 2: System-generierte PIN

Methode 2: Nächster Tokencode

Methode 3: Tokencode

Benutzer müssen sowohl die PIN als auch den RSA-Passcode für die Authentifizierung verwenden.

Danke!

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technischer Support wird Ihnen so bald wie möglich helfen.

 

Benötigen Sie technische Unterstützung?

  • Geben Sie Ihre E-Mail-ID ein
  • Experten kontaktieren
  •  
     
  •  
  • Wenn Sie auf 'Experten kontaktieren' klicken, stimmen Sie der Verarbeitung personenbezogener Daten gemäß der Datenschutzrichtlinie.

Sie finden nicht, wonach Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Zusätzliche Ressourcen anfordern

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Hilfe bei der Implementierung?

    Probieren Sie OnboardPro aus

     

Urheberrecht © 2026, ZOHO Corp. Alle Rechte vorbehalten.