¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Cómo agregar una aplicación RADIUS


El Servicio de Autenticación Remota de Usuario (RADIUS) es un software y un protocolo cliente-servidor que se utiliza para autenticar y autorizar de forma centralizada a los usuarios que intentan acceder a una red. Actúa como punto central para verificar las credenciales de los usuarios antes de concederles acceso. Realiza funciones como autenticación, autorización y contabilidad (AAA) para los usuarios que intentan conectarse a una red, por ejemplo, a través de Wi-Fi o VPN.

miniOrange habilita varios protocolos diferentes para sus aplicaciones, como SAML, WS-FED, OAuth, OIDC, JWT, RADIUS y más. Ofrecemos soluciones de autenticación adaptativa o MFA para aplicaciones RADIUS como Fortinet VPN, SonicWall VPN, AWS Workspaces y muchas más.

Ahora vamos a configurar tu aplicación.

  • Inicie sesión en la consola de administración miniOrange.
  • Manual de administración de miniOrange Identity Platform: aplicaciones de panel

  • Haga clic en Aplicaciones y visitar la lista de todas las aplicaciones configuradas y la opción de modificarlas.
  • Seguir adelante Agregar aplicación.
  • Manual de administración de miniOrange Identity Platform: Agregar aplicación

  • En los menús desplegables de Todas las aplicaciones, seleccione Radio (VPN).
  • Manual de administración de la plataforma de identidad miniOrange: Tipo de aplicación RADIUS

  • Busque su aplicación en la lista si no la encuentra. Buscar RADIO, y puedes configurar tu aplicación a través de Cliente RADIUS.
  • Manual de administración de la plataforma de identidad miniOrange: Búsqueda RADIUS

  • Configure los siguientes detalles en Básico pestaña de configuración.
  • Manual de administración de la plataforma de identidad miniOrange: Detalles de RADIUS

    Nombre que se ve en la pagina Cualquier nombre para su referencia.
    Cliente IP La dirección IP del servidor VPN que enviará la solicitud de autenticación RADIUS.
    Secreto compartido Clave de seguridad. Por ejemplo: "secreto compartido" (Guarde esto con usted; deberá configurarlo en el servidor VPN)
  • Haga clic en Siguiente.
  • Vaya a la Avanzado pestaña en la aplicación cliente RADIUS.
  • Manual de administración de la plataforma de identidad miniOrange: RADIUS: Configuración avanzada

    Proveedor de identidad principal Seleccione la fuente de ID predeterminada en el menú desplegable de la aplicación. Si no se selecciona ninguna, los usuarios verán la pantalla de inicio de sesión predeterminada y podrán elegir su propio proveedor de identidad (IDP). [En este caso, seleccione miniOrange.]
    Incluya la contraseña y el factor MFA en la misma solicitud de inicio de sesión del cliente RADIUS. Marque esta opción para los clientes que aceptan la contraseña y el OTP en la misma solicitud. De lo contrario, desactívela.
    Permitir a los usuarios cambiar su contraseña cuando esta haya caducado. Permite un flujo de cambio de contraseña para los usuarios cuya contraseña ha caducado. Para Active Directory, asegúrese de que LDAPS Está configurado para una conexión segura.
    Registro de eventos de contabilidad RADIUS Cuando está habilitada, registra los eventos de contabilidad RADIUS, como el inicio y la finalización de la sesión, así como los detalles de uso, para fines de auditoría e informes.
    Habilitar la auditoría RADIUS para usuarios no válidos/cuentas inexistentes Registra los intentos de autenticación de usuarios desconocidos o inexistentes para fines de auditoría y análisis de seguridad.
    Autenticador de envío de mensajes Envía el atributo Message Authenticator para que los mensajes RADIUS incluyan una comprobación de integridad y sean más difíciles de falsificar o manipular.

    Si su aplicación admite la autenticación basada en EAP, complete lo siguiente en la misma pestaña:

    • En Método permitidoSeleccione uno o más métodos de autenticación. Se admiten los siguientes métodos:
      • PAP
      • MSCHAPv2
      • EAP-MSCHAPv2
      • EAP-TTLS
      Manual de administración de la plataforma de identidad miniOrange: Método permitido para RADIUS

    • Si se selecciona uno o más métodos EAP, también debe configurar un Método EAP predeterminado Seleccione esta opción del menú desplegable. Esto define el método que el servidor negociará primero durante la autenticación EAP.
    • Manual de administración de la plataforma de identidad miniOrange: RADIUS: Configuración avanzada

    • If EAP-TTLS Se selecciona como método EAP predeterminado, descargue el certificado del servidor usando el Descarga el certificado en formato PDF Enlace el certificado y cárguelo en su aplicación cliente. Este certificado es necesario para la autenticación basada en TLS.
    • Manual de administración de la plataforma de identidad miniOrange: RADIUS: Configuración avanzada

  • Después de configurar los detalles anteriores, haga clic en el botón Guardar .
  • Vaya a la Atributos pestaña del cliente RADIUS.
  • Verás una opción para Enviar atributos personalizados en respuesta: marque esta opción si desea enviar grupos de usuarios como atributos de grupo específicos del proveedor.
  • En Asignación de atributos, se muestra No hay atributos agregados si aún no hay atributos configurados.
  • Para agregar atributos, haga clic en Añadir atributo.
  • Manual de administración de la plataforma de identidad miniOrange: Detalles de los atributos RADIUS

  • A continuación, haga clic en Políticas . Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y haga clic en Agregar política

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una ventana modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
  • Manual del administrador de la plataforma de identidad miniOrange: en la Política de inicio de sesión adicional, proporcione los detalles

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Una vez incluidos todos los datos mencionados anteriormente, presione el botón Guardar Botón. La nueva política aparecerá en la lista.
  • Manual del administrador de la plataforma de identidad miniOrange: La política se agregó correctamente

  • Copie y guarde las direcciones IP de los servidores RADIUS que necesitará para configurar su cliente RADIUS.
  • Manual de administración de la plataforma de identidad miniOrange: Direcciones IP RADIUS

      NOTA: Siga los pasos a continuación antes de probar la conectividad. Abra los puertos del firewall.

    • Para recibir la solicitud RADIUS es necesario abrir tráfico UDP en puertos 1812 y 1813 para la máquina donde se implementa el IDP local.
    • Si la máquina anfitriona es una Máquina de Windows, entonces puedes seguir este documento.
    • Si la máquina anfitriona es una Máquina Linux, entonces puedes seguir este documento.