Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Radius MFA utilisant le protocole MSCHAPv2


Il s'agit d'un guide étape par étape pour configurer Radius MFA à l'aide du protocole MSCHAPv2.


Flux d'authentification du serveur Radius

Flux d'authentification du serveur Radius


Étapes de configuration

1. Ajouter NPS comme répertoire externe

  • Allez dans les répertoires externes et cliquez sur Ajouter un répertoire bouton (dans la fenêtre de contrôle qui apparaît maintenant)
  • Allez dans RAYON languette
  • Configurez les détails ci-dessous pour ajouter NPS en tant que serveur RADIUS :
    • Nom du serveur : n'importe quel nom pour votre référence.
    • Hôte du serveur - Adresse IP publique du serveur NPS.
    • Port du serveur : port sur lequel NPS écoute les requêtes RADIUS. (Nous sommes généralement en 1812)
    • Secret partagé
  • Après avoir configuré les détails ci-dessus, cliquez sur Enregistrer.
  • Radius MFA utilisant le protocole MSCHAPv2

2. Configurez l'application RADIUS dans miniOrange

  • Modifiez l'application RADIUS précédemment créée.
  • Allez dans Paramètres avancés.
  • Sélectionnez le nom du serveur que vous avez choisi à l'étape précédente comme fournisseur d'identité principal.
  • Radius MFA utilisant le protocole MSCHAPv2

3. Configurer le serveur NPS

un. Configurer un nouveau client RADIUS

  • Ajoutez un nom convivial pour votre référence.
  • Ajoutez radius.xecurify.com dans le champ Adresse.
  • Tapez le secret partagé que vous avez configuré précédemment dans miniOrange.
  • Radius MFA utilisant le protocole MSCHAPv2

b. Configurer une stratégie de demande de connexion

  • Donnez un nom de stratégie pour votre référence, définissez le type de serveur d'accès réseau sur Serveur d'accès à distance puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Ajoutez une condition pour le type de port NAS avec la valeur Virtuel (VPN) OU Sans fil - IEEE 802.11 OU Sans fil - Autre, puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez Authentifier les requêtes sur ce serveur et cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez Remplacer l'authentification par stratégie réseau paramètres et Microsoft Encrypted Authentication version 2 (MS-CHAP-v2) comme méthode d'authentification, puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Cliquez sur suivant sur cet écran sans rien changer.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez les paramètres que vous avez configurés puis cliquez sur Terminer.
  • Radius MFA utilisant le protocole MSCHAPv2

c. Configurer la stratégie réseau

  • Donnez un nom de stratégie pour votre référence, définissez le type de serveur d'accès réseau sur Serveur d'accès à distance puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Ajoutez une condition pour le type de port NAS avec la valeur Virtuel (VPN) OU Sans fil - IEEE 802.11 OU Sans fil - Autre, puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez Accès autorisé et cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez Authentification cryptée Microsoft version 2 (MS-CHAP-v2) comme méthode d'authentification, puis cliquez sur Suivant.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Cliquez sur suivant sur cet écran sans rien changer.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Cliquez sur suivant sur cet écran sans rien changer.
  • Radius MFA utilisant le protocole MSCHAPv2

  • Vérifiez les paramètres que vous avez configurés puis cliquez sur Terminer.
  • Radius MFA utilisant le protocole MSCHAPv2

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès