Autenticación de dos factores (2FA) para SonicWall VPN
¿Cómo configurar MFA para SonicWall SSL VPN?
A medida que el teletrabajo se vuelve más común, las organizaciones necesitan más que solo contraseñas para proteger el acceso a la VPN. SonicWall NetExtender es un cliente VPN multiplataforma que proporciona acceso cifrado a los recursos de la empresa en Windows, macOS y Linux. La combinación de NetExtender con miniOrange MFA para SonicWall añade una capa de protección crucial para los usuarios de VPN y ayuda a reforzar... confianza cero principios con dinámica autenticación de dos factores.
miniOrange simplifica la MFA de SonicWall para VPN SSL e integra sistemas de identidad existentes como LDAP, RADIUS y Active Directory. miniOrange admite Más de 15 métodos MFA incluyendo TOTP, notificaciones push, OTP vía SMS/correo electrónico, biometría y tokens de hardware. miniOrange permitirá a las empresas acceder a políticas basadas en el rol del usuario, el dispositivo y el riesgo.
Una vez habilitada la autenticación multifactor (MFA) de SonicWall, a los usuarios que inician sesión se les solicita un segundo factor para verificar su identidad, lo que garantiza que solo los usuarios autorizados puedan acceder a los datos de la empresa. En resumen, miniOrange + MFA de SonicWall convierte la VPN de una comodidad a un control fundamental de ciberseguridad: protege los datos, facilita el cumplimiento normativo y fortalece una cultura de teletrabajo seguro.
Cumpla con Cyber Insurance con la solución miniOrange MFA. Descubre más
Obtenga POC gratis: reserve una ranura
miniOrange ofrece POC gratuito y ayuda a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar la autenticación multifactor para SonicWall SSL VPN en su entorno con una prueba de 30 días.
Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para obtener POC gratis y lo ayudaremos a configurar nuestra solución en poco tiempo.
Obtenga prueba de concepto gratuita
Autenticación 2FA/MFA de miniOrange para inicio de sesión en SonicWall SSL VPN
miniOrange logra esto actuando como un servidor RADIUS que acepta el nombre de usuario/contraseña ingresado por el usuario como una solicitud RADIUS y valida al usuario contra un almacén de usuarios como Active Directory (AD). Después del primer nivel de autenticación, el solución miniOrange MFA Solicita al usuario un segundo factor de autenticación y concede o revoca el acceso en función de la información proporcionada por el usuario.
La autenticación primaria se inicia cuando el usuario envía su nombre de usuario y contraseña para VPN SSL de SonicWall.
La solicitud del usuario actúa como un solicitud de autenticación al servidor RADIUS (miniOrange).
servidor RADIUS miniOrange pasa las credenciales del usuario para validarlas con las credenciales almacenadas en AD (Active Directory)/base de datos.
Una vez que se valida el primer nivel de autenticación del usuario AD envía la confirmación al servidor RADIUS.
Ahora el servidor RADIUS miniOrange solicita una Desafío de autenticación de 2 factores para el usuario.
Aquí el usuario envía la respuesta/código que recibe en su hardware/teléfono.
Respuesta del usuario se verifica en el lado del servidor RADIUS de miniOrange.
En éxito Autenticación de segundo factor el usuario tiene acceso para iniciar sesión.
Conéctese con cualquier directorio externo
miniOrange proporciona autenticación de usuario desde varios directorios externos como Directorio miniOrange, Anuncio de Microsoft, Microsoft Entra ID/LDAP, Cognito de AWS y muchos más.
Haga clic en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.
In Ajustes básicos, establezca el Nombre de la organización como nombre de dominio_personalizado.
Haga clic en Guardar. Una vez configurado, la URL de inicio de sesión de marca tendrá el formato https://<custom_domain>.xecurify.com/moas/login
Vaya al Aplicaciones, Y haga clic en Agregar aplicación .
In Seleccione Aplicación, selecciona Radio (VPN) desde el menú desplegable de tipo de aplicación.
Haga clic en VPN SSL de SonicWall pestaña de la aplicación. Si no encuentra su aplicación haga clic en Cliente de radio pestaña de la aplicación.
Haga clic en "Ver IPs RADIUS" para obtener las IP del servidor Radius.
Copie y guarde la IP del servidor Radius que será necesaria para configurar su cliente Radius.
Configure los detalles a continuación para agregar Radius Client.
Nombre para mostrar:
Cualquier nombre para su referencia.
IP del cliente:
Dirección IP del servidor VPN que enviará la solicitud de autenticación de Radius.
Secreto compartido:
Clave de seguridad. Por ej. "secreto compartido" (Mantenga esto con usted, deberá configurarlo en el servidor VPN).
Haga clic en Siguiente.
En la sección Asignaciones de atributos , habilite la opción si desea enviar atributos personalizados en respuesta.
Para enviar grupos en respuesta, puede consultar la siguiente tabla para conocer la identificación de atributos del grupo de proveedores.
Nombre del vendedor
Atributo del proveedor
Tipo de valor
Atributo
Cisco ASA
ASA-Group_policy
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
Fortinet
Nombre del grupo de Fortinet
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
Palo Alto
Grupo de usuarios de PaloAlto
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
SonicWall
Grupo de usuarios de Sonicwall
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
Citrix
Grupos-de-usuarios-citrix
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
Predeterminado (se puede utilizar si su proveedor no está en la lista)
ID de filtro
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Grupos
El tipo de valor y el atributo se pueden cambiar según el requisito.
Haga clic en Siguiente para continuar.
Navegue a Políticas pestaña y haga clic en Agregar política .
Configure los siguientes detalles de la política para Radius Client.
Nombre del grupo:
Grupo al que se aplicará la política.
Nombre de directiva:
Cualquier identificador que especifique el nombre de la política.
Primer Factor
Método de inicio de sesión para los usuarios asociados con esta política.
Habilitar autenticación de 2 factores
Habilita el segundo factor durante el inicio de sesión para los usuarios asociados con esta política.
Habilitar la autenticación adaptativa
Habilita la autenticación adaptable para el inicio de sesión de los usuarios asociados con esta política.
Habilite el botón de alternancia. Esta opción permitirá enviar grupos en respuesta.
Después de configurar los detalles anteriores, haga clic en Enviar Formulario .
Nota: Puede seguir esta guía, si desea configurar Radius MFA utilizando el protocolo MSCHAPv2.
NOTA: Para En la premisa versión siga los pasos a continuación antes de probar la conectividad.
Solo para la versión local
Abra los puertos del firewall.
Para recibir la solicitud RADIUS, es necesario abrir tráfico UDP en puertos 1812 y 1813 para la máquina donde se implementa el IdP local.
Si la máquina anfitriona es una Windows Máquina entonces puedes seguir este vídeo
documento.
Si la máquina anfitriona es una Linux Máquina entonces puedes seguir este vídeo
documento.
NOTA: Si su máquina está alojada en AWS, habilite los puertos desde el panel de AWS.
Para ir Usuarios >> Configuración >> Autenticación método para iniciar sesión y seleccionar RADIO. Haga clic en Configurar.
Escriba el Dirección IP de Servidor RADIUS primario y el puerto del radio 1812. Si busca una configuración de alta disponibilidad para servidores RADIUS, puede ingresar los detalles del servidor secundario.
Introduzca el secreto compartido en el Campo secreto compartido. El secreto compartido alfanumérico puede tener entre 1 y 31 caracteres de longitud. El secreto compartido distingue entre mayúsculas y minúsculas. Este secreto compartido se utiliza en un proceso de cifrado para ocultar ciertos detalles en los mensajes RADIUS, como las contraseñas de los usuarios.
Haga clic en Usuarios de RADIO pestaña. Seleccione el mecanismo apropiado para configurar la membresía del grupo de usuarios. Si no está seguro, utilice ID del filtro RADIUS atributo en la opción Servidor RADIUS y haga clic en aplicar.
Inicie sesión en el Interfaz administrativa de SonicWall.
Buscar Gestionar e ir a Configuración sección bajo Usuarios y hacer clic en Configurar radio.
Haga clic en Agregar y luego ingrese la dirección IP del servidor RADIUS primario y el puerto Radius. Ingrese el secreto compartido del servidor RADIUS en el campo Secreto compartido.
Agregar un grupo local en Sonicwall
Haga clic en el botón Añadir Grupo para mostrar el Añadir Grupo ventana.
En la Configuración pestaña, escriba un nombre de usuario en la Nombre campo y debe ser el mismo que el de miniOrange que obtuviste de Step1.
Opcionalmente, puede seleccionar el Los miembros van directamente a la interfaz de usuario de administración al iniciar sesión en la web. caja. Esta selección solo se aplicará si a este nuevo grupo se le otorga posteriormente membresía en otro grupo administrativo. También puede seleccionar el Requerir contraseñas de un solo uso casilla de verificación para solicitar a los usuarios de VPN SSL que envíen una contraseña generada por el sistema para la autenticación de dos factores. Los usuarios deben tener sus direcciones de correo electrónico configuradas cuando esta función está habilitada.
Haga clic en el botón Miembros pestaña para agregar usuarios y otros grupos a este grupo.
Seleccione el usuario o grupo de la Usuarios y grupos no miembros lista y luego haga clic en la flecha derecha -> botón.
Haga clic en el botón Acceso VPN para configurar a qué recursos de red pueden acceder los usuarios de VPN (ya sea GVC, NetExtender o marcadores de Virtual Office).
Seleccione una o más redes de la Redes lista y haga clic en el botón de flecha derecha (->) para moverlos a la Lista de acceso columna. Para eliminar el acceso del usuario a una red, seleccione la red en la lista Lista de accesoy haga clic en el botón de flecha izquierda (<-).
3. Configure su directorio de usuarios
miniOrange proporciona autenticación de usuario desde varias fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), Proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de datos (como MySQL, Maria DB, PostgreSQL) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
Nota: Puede seguir esta guía, si desea configurar Radius MFA con sus usuarios almacenados en Microsoft Entra ID mediante la concesión de contraseña de OAuth.
Configurar AD/LDAP como directorio de usuarios
Configurar miniOrange como directorio de usuarios
Configure sus directorios existentes, como Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, etc.
Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero.
En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
Entonces busca Anuncio/LDAP y haz clic en él.
ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
Introduzca LDAP Nombre que se ve en la pagina y Identificador nombre.
Seleccionar Tipo de directorio as Active Directory.
Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
Ingrese la contraseña válida de la cuenta Bind.
Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
Atributo
Mareas Ideales para Lecciones
Activar LDAP
Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
Autenticación alternativa
Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
Habilitar inicio de sesión de administrador
Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
Mostrar IdP a los usuarios
Si habilita esta opción, este IdP será visible para los usuarios.
Sincronizar usuarios en miniOrange
Los usuarios se crearán en miniOrange después de la autenticación con LDAP
Haga clic en el elemento Siguiente botón, o vaya al Atributos .
Mapeo de atributos desde AD
De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:
Nombre del atributo enviado a SP = organización Nombre del atributo de IDP = empresa
Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .
Importación y aprovisionamiento de usuarios desde AD
Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
Importar la política de contraseñas desde Active Directory
Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
Probar conexiones
Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
Mapeo de atributos de prueba
Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
Se mostrará el resultado de la asignación de atributos de prueba.
La configuración de AD como directorio externo está completa.
Nota: Consulte nuestro guía para configurar LDAP en el servidor de Windows.
Para agregar tus usuarios en miniOrange hay 2 maneras:
Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.
2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.
Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
Este paso implica importar el grupo de usuarios desde Active Directory y aprovisionarlos.
Vaya al Aprovisionamiento. Cambiar a Configuración de aprovisionamiento pestaña y seleccione Active Directory desde el menú desplegable.
Seleccionar Aprovisionamiento/desaprovisionamiento de grupo pestaña y active Importar grupo .
Escriba el DN base para sincronización de grupo y haga clic Guardar.
Si desea asignar usuarios dinámicamente a los grupos presentes en miniOrange, habilite "Asignar usuarios a grupos"
Ahora cambia a Importar grupos opción y seleccione Active Directory desde donde desea importar sus usuarios.
Finalmente, haga clic en Importar botón. Su grupo será importado.
(La configuración de aprovisionamiento de grupo (sincronización) de Active Directory está realizada. Ahora, cada vez que se crea o modifica un usuario en el servidor LDAP y si está habilitada la opción Asignar usuarios a grupos, el atributo de grupo de usuarios del servidor LDAP se sincronizará automáticamente y el usuario El grupo se asignará o cambiará en consecuencia en miniOrange.)
Seleccionar Grupos >> Administrar grupos desde el panel izquierdo.
Haga clic en el elemento Crear grupo botón en la parte superior.
Ingrese un apropiado Nombre del grupo y haga clic en Crear grupo.
En esta guía hemos creado un grupo por nombre. Grupo_VPN.
Asigne varios miembros al grupo usando el Asignar usuario opción asociada con el grupo en la lista de grupos.
Seleccione los usuarios que deben asignarse a este grupo. Luego seleccione Asignar a grupo en el menú desplegable Seleccionar acción y haga clic en el botón Aplicar.
Estos grupos serán útiles para agregar múltiples Políticas 2FA en las aplicaciones.
4. Configurar MFA para SonicWall SSL VPN
Nota: Puede seguir esta guía, si desea personalizar e inscribir MFA para usuarios finales.
aquí lo haremos configurar una política para el grupo de usuarios que creamos en este paso y asociarlo con la aplicación VPN SonicWall SSL VPN.
Haga clic en Políticas >> Política de inicio de sesión de la aplicación.
Haga clic en Agregar política .
En la sección Aplicación, seleccione el Aplicación RADIO que configuramos anteriormente en el Paso 1.
Seleccione el grupo de usuarios requerido en Nombre del grupo y entrar en el Nombre de directiva.
En esta guía, configuraremos un Sólo contraseña política para "VPN_Grupo", para que solo los miembros de VPN_Group puedan acceder a los servicios VPN sin un segundo factor.
Una vez que haya terminado con la configuración de la política, haga clic en Enviar Formulario para agregar política.
5. Pruebe SonicWall SSL VPN MFA
Seleccione su dirección IP en Cliente SonicWall e introduzca Nombre de usuario y contraseña.
Le solicitará el código de 2 factores si lo ha habilitado Autenticación de factor 2 en la política miniOrange.
Ingrese su código de 2 factores y debería estar conectado a Sonicwall VPN.
Desconexión de GlobalProtect
Haga clic en Desactivar y se desconectará de Sonicwall Globalprotect VPN.
Localización de averías
¿Cómo puedo verificar los registros de auditoría de usuarios de RADIUS en el panel de administración de miniOrange?
Haga clic en Informes >> Informe de autenticación de usuario de Radius.
entrar: Identificador de usuario final y Rango de fechas.
Haga clic en Buscar.
¿Cómo puedo verificar que la política descargada del firewall no sea válida o esté incompleta?
Inicie sesión en la interfaz de administración de SonicWall.
Navegue a Usuarios | Usuarios locales or Grupos locales.
Configure el Usuario o Grupo de Usuarios afectado y haga clic en Pestaña Acceso VPN.
Agregue los Objetos de Dirección o Grupos de Direcciones necesarios para que el Usuario pueda acceder a los recursos deseados. Hacer clic DE ACUERDO.
Intente volver a conectarse a través del cliente VPN global.
Preguntas Frecuentes (FAQ)
¿Una VPN necesita MFA?
Una VPN puede funcionar sin MFA, pero se recomienda encarecidamente implementar la autenticación multifactor (MFA) para protegerse contra el robo de credenciales y reducir el riesgo de acceso no autorizado. Muchos marcos de seguridad consideran la MFA para el acceso remoto (p. ej., VPN/SSL-VPN) como una práctica recomendada o incluso un requisito.
¿Cómo desactivo el portal de Oficina Virtual en SonicWall?
En SonicOS 7.x, vaya a SSL VPN → Configuración del portal y seleccione “Deshabilitar oficina virtual en interfaces que no sean LAN”. Haga clic en Aplicar / GuardarEsto mantiene el portal de la Oficina Virtual disponible en la LAN para tareas como la descarga de NetExtender y la configuración de MFA, a la vez que lo elimina de las interfaces WAN o DMZ. En firmwares anteriores sin esta opción, desactive la VPN SSL en la WAN o restrinja el acceso con reglas/NAT para que el portal no sea accesible externamente.
¿Cómo configuro miniOrange MFA para usuarios almacenados en Microsoft Entra ID o LDAP con SonicWall SSL VPN?
En SonicWall, configure RADIUS para que apunte a miniOrange y configure el secreto compartido. Luego, en miniOrange, agregue SonicWall como cliente RADIUS, conecte el almacén de usuarios (Microsoft Entra ID o LDAP/AD) y defina una política de MFA (notificaciones push, TOTP, SMS, correo electrónico o hardware). De vuelta en SonicWall, en Usuarios → ConfiguraciónHabilite la asignación de grupos de usuarios RADIUS para que los atributos se alineen con miniOrange. Esto preserva el flujo de inicio de sesión del cliente VPN y, al mismo tiempo, agrega autenticación basada en directorio y MFA.
¿Qué métodos 2FA/MFA para SonicWall SSL VPN admite miniOrange?
Las opciones compatibles incluyen notificaciones push, aplicaciones TOTP (miniOrange, Google, Microsoft, Authy), contraseñas de un solo uso por SMS o correo electrónico (incluidos enlaces de un solo clic), contraseñas de un solo uso (OTP) para llamadas de voz y tokens de hardware (p. ej., YubiKey, tokens de visualización). Los métodos se asignan por política y funcionan con usuarios de Entra ID, AD o LDAP.
¿Cómo cambio el método de autenticación RADIUS de MS-CHAPv2 a PAP?
En SonicWall, elimine cualquier configuración que fuerce MS-CHAPv2 en la configuración VPN/SSL VPN para que se use RADIUS (PAP) estándar. Confirme que no haya ninguna opción de VPN SSL independiente que reactive MS-CHAPv2. Si tanto LDAP como RADIUS están configurados, verifique cómo se gestiona la autenticación concurrente para que las solicitudes se enruten correctamente. Tenga en cuenta que algunas funciones de cambio de contraseña requieren MS-CHAPv2, mientras que PAP es aceptable cuando el transporte está protegido (SSL o IPsec).