将 AnyConnect 配置为仅将 RSA 令牌 PIN 用于身份验证时出现问题

网络工程 思科 思科 cisco-anyconnect 验证
2021-07-07 03:01:14

我有一个配置了 AnyConnect 3.1.04059 的 5515X 9.1.2。我已经通过使用 PIN+TokenCode 成功地将它配置为接受 RSA secureID 令牌。现在我只想启用它,以便 Windows 用户只需输入他们的 PIN。

我已经:

  • 启用proxy-auth SDI隧道组(与从ASDM“启用的SecurID消息的显示”)
  • SoftwareToken在 Anyconnect 配置文件中启用,当我尝试连接时,它会提示我“PIN:”。

仅输入我的 PIN 码后,RSA 服务器就会出现以下错误:

令牌代码错误,但检测到令牌序列号“0001162345211323”的正确 PIN 分配给“Microsoft AD - MYDOM”标识源中安全域“SystemDomain”中的用户“suser”

在这一点上,我认为新的 AnyConnect 软件不知道如何与 RSA stauto32.dll 交互以获取令牌代码。但是我不知道如何解决这个问题。

1个回答

我升级到 Anyconnect 3.1.04063,这解决了我的问题。