关于 RSA SecurID 服务器
您可以直接使用 RSA SecurID 服务器进行身份验证,也可以间接使用 RSA SecurID 服务器作为身份验证的第二因素。在后一种情况下,您需要在 SecurID 服务器和 RADIUS 服务器之间配置与 SecurID 服务器的关系,并将 ASA 配置为使用 RADIUS 服务器。
但是,如果要直接针对 SecurID 服务器进行身份验证,则需要为 SDI 协议(用于与这些服务器通信的协议)创建 AAA 服务器组。
使用 SDI 时,在创建 AAA 服务器组时只需指定主 SecurID 服务器。ASA 将在首次连接到服务器时检索 sdiconf.rec 文件,该文件列出所有 SecurID 服务器副本。然后,如果主服务器不响应,ASA 可以使用这些副本进行身份验证。
此外,您必须在 RSA 身份验证管理器中将 ASA 注册为身份验证代理。注册 ASA 之前,身份验证尝试将失败。