Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment ajouter une application RADIUS


RADIUS (Remote Authentication Dial-In User Service) est un protocole logiciel et client-serveur permettant d'authentifier et d'autoriser de manière centralisée les utilisateurs tentant d'accéder à un réseau. Il sert de point central pour vérifier les identifiants des utilisateurs avant d'accorder l'accès. Il assure des fonctions telles que l'authentification, l'autorisation et la comptabilité (AAA) pour les utilisateurs tentant de se connecter à un réseau, par exemple via Wi-Fi ou VPN.

miniOrange prend en charge plusieurs protocoles pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RADIUS, etc. Nous proposons des solutions d'authentification multifacteur (MFA) ou adaptative pour les applications RADIUS telles que Fortinet VPN, SonicWall VPN, AWS Workspaces, et bien d'autres.

Configurons maintenant votre application.

  • Connectez-vous à la console d'administration miniOrange.
  • Manuel d'administration de miniOrange Identity Platform : applications de tableau de bord

  • Cliquez sur Apps et visitez la liste de toutes les applications configurées et la possibilité de les modifier.
  • appuyer sur Ajouter une application.
  • Manuel d'administration de miniOrange Identity Platform : Ajouter une application

  • Dans les menus déroulants Toutes les applications, choisissez RADIUS (VPN).
  • Manuel d'administration de la plateforme d'identité miniOrange : type d'application RADIUS

  • Recherchez votre candidature dans la liste si votre candidature n'est pas trouvée. Rechercher RAYON, et vous pouvez configurer votre application via Client RAYON.
  • Manuel d'administration de la plateforme d'identité miniOrange : Recherche RADIUS

  • Configurez les détails ci-dessous dans Fonction Plug & Play onglet paramètres.
  • Manuel d'administration de la plateforme d'identité miniOrange : Détails RADIUS

    Nom du profil N’importe quel nom pour votre référence.
    IP du client L'adresse IP du serveur VPN, qui enverra la requête d'authentification RADIUS.
    Secret partagé Clé de sécurité. Par exemple : « secret partagé" (Gardez ceci avec vous ; vous devrez configurer la même chose sur le serveur VPN)
  • Cliquez sur Suivant.
  • Rendez-vous dans la section Avancé onglet dans l'application cliente RADIUS.
  • Manuel d'administration de la plateforme d'identité miniOrange : RADIUS : Paramètres avancés

    Fournisseur d'identité principal Sélectionnez la source d'authentification par défaut dans le menu déroulant de l'application. Si aucune source n'est sélectionnée, l'écran de connexion par défaut s'affichera et les utilisateurs pourront choisir leur propre fournisseur d'identité. [Dans ce cas, choisissez miniOrange.]
    Inclure le mot de passe et l'authentification multifacteur dans la même requête de connexion depuis le client RADIUS Cochez cette option pour les clients qui acceptent un mot de passe et un mot de passe à usage unique dans la même requête. Sinon, laissez-la décochée.
    Autoriser les utilisateurs à changer leur mot de passe lorsqu'il expire. Permet de mettre en place un processus de changement de mot de passe pour les utilisateurs dont le mot de passe a expiré. Pour Active Directory, assurez-vous de… LDAPS est configuré pour une connexion sécurisée.
    Journalisation des événements comptables RADIUS Lorsqu'elle est activée, cette fonction enregistre les événements de comptabilité RADIUS tels que le démarrage, l'arrêt et les détails d'utilisation des sessions à des fins d'audit et de reporting.
    Activer l'audit RADIUS pour les utilisateurs invalides / comptes inexistants Enregistre les tentatives d'authentification provenant d'utilisateurs inconnus ou inexistants à des fins d'audit et d'analyse de sécurité.
    Authentificateur d'envoi de message Envoie l'attribut Message Authenticator afin que les messages RADIUS incluent un contrôle d'intégrité et soient plus difficiles à falsifier ou à manipuler.

    Si votre application prend en charge l'authentification basée sur EAP, veuillez effectuer les opérations suivantes sur le même onglet :

    • Sous Méthode autoriséeSélectionnez une ou plusieurs méthodes d'authentification. Les méthodes suivantes sont prises en charge :
      • BOUILLIE
      • MSCHAPv2
      • EAP-MSCHAPv2
      • EAP-TTLS
      Manuel d'administration de la plateforme d'identité miniOrange : Méthode RADIUS autorisée

    • Si une ou plusieurs méthodes EAP sont sélectionnées, vous devez également configurer un Méthode EAP par défaut dans la liste déroulante. Ceci définit la méthode que le serveur négociera en premier lors de l'authentification EAP.
    • Manuel d'administration de la plateforme d'identité miniOrange : RADIUS : Paramètres avancés

    • If EAP-TTLS si cette méthode EAP par défaut est sélectionnée, téléchargez le certificat du serveur à l'aide de Télécharger le certificat Ajoutez-le à votre application cliente et téléchargez-le. Ce certificat est requis pour l'authentification TLS.
    • Manuel d'administration de la plateforme d'identité miniOrange : RADIUS : Paramètres avancés

  • Après avoir configuré les détails ci-dessus, cliquez sur le Enregistrer .
  • Rendez-vous dans la section Attributs onglet du client RADIUS.
  • Vous verrez une option pour Envoyer des attributs personnalisés en réponse – cochez cette case si vous souhaitez envoyer des groupes d’utilisateurs en tant qu’attributs de groupe spécifiques au fournisseur.
  • Sous Mappage d'attributs, aucun attribut n'est ajouté si aucun attribut n'est encore configuré.
  • Pour ajouter des attributs, cliquez sur Ajouter un attribut.
  • Manuel d'administration de la plateforme d'identité miniOrange : Détails des attributs RADIUS

  • Ensuite, cliquez sur Politiques languette. Manuel d'administration de la plateforme d'identité miniOrange : accédez à Politiques, puis cliquez sur Ajouter une politique.

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe La fenêtre modale s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
  • Manuel d'administration de la plateforme d'identité miniOrange : sous Ajouter une politique de connexion, fournissez les détails.

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Une fois tous les détails mentionnés ci-dessus inclus, appuyez sur le bouton Enregistrer bouton. La nouvelle politique apparaîtra dans la liste.
  • Manuel d'administration de la plateforme d'identité miniOrange : la politique a été ajoutée avec succès

  • Copiez et enregistrez les adresses IP des serveurs RADIUS qui seront nécessaires pour configurer votre client RADIUS.
  • Manuel d'administration de la plateforme d'identité miniOrange : Adresses IP RADIUS

      NOTE: Suivez les étapes ci-dessous avant de tester la connectivité. Ouvrez les ports du pare-feu.

    • Pour recevoir la requête RADIUS, il est nécessaire de ouvrir le trafic UDP sur les ports 1812 et 1813 pour la machine sur laquelle l'IDP sur site est déployé.
    • Si la machine d'hébergement est un Machine Windows, alors vous pouvez suivre ce document..
    • Si la machine d'hébergement est un Machine Linux, alors vous pouvez suivre ce document..