Интеграция с RADIUS-сервером
Интеграция с RADIUS-сервером позволяет аутентифицировать пользователей, данные о которых хранятся только на RADIUS-сервере или в базах/каталогах, к которым имеет доступ RADIUS-сервер.
Last updated
Was this helpful?
Интеграция с RADIUS-сервером позволяет аутентифицировать пользователей, данные о которых хранятся только на RADIUS-сервере или в базах/каталогах, к которым имеет доступ RADIUS-сервер.
Last updated
Was this helpful?
При отключенной интеграции с RADIUS-сервером пользователи RADIUS не смогут аутентифицироваться на NGFW.
Для настройки интеграции с RADIUS-сервером выполните действия:
1. Перейдите в раздел Пользователи -> RADIUS и включите опцию RADIUS.
2. Укажите доменное имя или IP-адрес внутреннего RADIUS-сервера и секрет (пароль доступа). Если требуется, поменяйте порт, по которому будет происходить подключение к серверу:
3. Нажмите Сохранить.
1. При подключении пользователя к Ideco NGFW происходит поиск пользователя в дереве пользователей:
Если пользователь найден - запрос аутентификации сразу будет отправлен на RADIUS-сервер.
Если пользователь не найден - Ideco NGFW создаст пользователя и отправит запрос аутентификации на RADIUS-сервер.
2. При отсутствии группы RADIUS на Ideco NGFW группа будет пересоздаваться при аутентификации пользователей RADIUS-сервера.
3. После аутентификации пользователь будет добавлен в группу RADIUS на Ideco NGFW.
Ограничения для группы и пользователей RADIUS:
Запрещено менять параметры пользователя (в том числе поля Имя и Комментарий), за исключением опции Запретить доступ.
Разрешено удалять и переименовывать группу RADIUS.
Запрещено удалять пользователей.
Запрещено перемещать пользователей в другие группы.
Запрещено перемещать других пользователей NGFW в группу RADIUS.
Запрещена настройка IP и MAC авторизации для пользователей группы.
Недоступна двухфакторная аутентификация для пользователей группы.
Недоступна авторизация пользователей группы в личном кабинете и веб-почте.