Hvordan bruke SecurID for Remote Access

Hvordan bruke SecurID for Remote Access


SecureID, produsert av RSA Security Inc., er et program som gir sikker tilgang til bedriftens nettverk og intranett. SecureID krever to identifikatorer fra ansatte før tilgang til bedriftens nettverk er innvilget, et passord eller bruker-ID og en godkjenningskode som auto-endringer en gang i minuttet. SecureID tillater ansattes brukere tilgang til bedriftens nettverk fra alle aksesspunkt i alle land, uavhengig av hvor bedriftens nettverk er fysisk lokalisert og har plass til så mange ansatte brukere som nødvendig.

Bruksanvisning

1 Installer "RSA ACE / Server" på arbeidsgiver nettverksserver og konfigurere den til å tillate ansatt ekstern tilgang til nettverket identifisere en tunneling protokoll for å opprette forbindelsen mellom nettverket og eksterne brukere, og angi antall eksterne tilkoblinger tillatt.

2 Konfigurer SecureID autentisering av eksterne brukere ved å gå inn Routing and Remote Access konsollen i ISA Server Management og velge en VPN autentiseringsmetode fra listen. Velg "Virtual Private Networks" node i ISA Server Mangement, gå til "Details" enke og velg "VPN-klienter." I "Oppgaver" fanen velg "Konfigurer VPN Client Access." Når "VPN-klienter Properties" dialogboksen, klikk på "General" fanen, deretter "Aktiver VPN Client Access." Skriv inn et tall i boksen som heter "Maksimal umbra av VPN-klienter tillatt" for å utpeke et maksimalt antall samtidige tilkoblinger. Gå til fanen merket "Protokoller" og valgte en tunneling protokoll for ekstern tilkobling, og klikk deretter på "Aktiver L @ TP / IPSec."

3 Utpeke et middel for IP-adressetildeling ved å klikke på "Oppgaver" -kategorien, og deretter velge "Definer Adresse Oppdrag." Valgte å enten tildele IP-adresser fra en DHCP-server, eller fra en adresse basseng.

4 Aktiver valgene som er gjort ovenfor ved å klikke på "Apply" i ISA Server "Details" vinduet.

5 Installer RSA ACE / Agent-tjeneren med arbeidsgiver nettverk, på hver nettverksressurs utpekt for fjerntilgang med SecureID. Aktiver systempolicyregelen "Tillat VPN-klienter til brannmur" for å gi tilgang til det interne nettverket fra serveren. Klikk "Start", "Alle programmer," "Administrative verktøy", "Routing and Remote Access." Høyreklikk på ISA Server maskinens betegnelse eller navn og velg "Properties". På "Sikkerhet" velg "Authentication metoder" for å få opp sin dialogboks. Aktiver "Extensible Authentication Protocol" og klikk "OK." Gå til "Routing and Remote Access" node og klikk på "Remote Access Policies." Gå til "Details" og dobbeltklikk på "ISA Server Standard praksis." Klikk på fanen merket "Innstillinger" og velg "Rediger profil". Velg "Authentication" -kategorien og velg "EAP-metoder." Gå til "Velg EAP Providers" i dialogboksen og velg "Legg til", klikk på "RSA SecurID," lukk boksene.