Questa è una guida passo passo per configurare Radius MFA utilizzando il protocollo MSCHAPv2.
Flusso di autenticazione del server Radius
Passaggi di configurazione
1. Aggiungere NPS come directory esterna
Vai a Directory esterne e fai clic su Aggiungi directory pulsante
Vai su RAGGIO linguetta
Configurare i dettagli seguenti per aggiungere NPS come server RADIUS:
Nome server: qualsiasi nome di riferimento.
Host del server: indirizzo IP pubblico del server NPS.
Porta del server: la porta su cui NPS ascolta le richieste RADIUS. (In genere è 1812)
Segreto condiviso
Dopo aver configurato i dettagli sopra indicati, fare clic su Salva.
2. Configurare l'app RADIUS in miniOrange
Modificare l'applicazione RADIUS creata in precedenza.
Vai su Impostazioni avanzate.
Seleziona il nome del server che hai scelto nel passaggio precedente come provider di identità primario.
3. Configurare il server NPS
a. Configurare il nuovo client RADIUS
Aggiungi un nome descrittivo come riferimento.
Aggiungere radius.xecurify.com nel campo Indirizzo.
Digita il segreto condiviso che hai configurato in precedenza in miniOrange.
b. Configurare una politica di richiesta di connessione
Assegna un nome alla policy per riferimento, imposta il tipo di server di accesso alla rete come Server di accesso remoto e quindi fare clic su Avanti.
Aggiungere la condizione per il tipo di porta NAS con valore Virtuale (VPN) O Wireless - IEEE 802.11 O Wireless - Altro, quindi fare clic su Avanti.
Vedi Autentica le richieste su questo server e fare clic su Avanti.
Vedi Sostituisci l'autenticazione dei criteri di rete impostazioni e Microsoft Encrypted Authentication versione 2 (MS-CHAP-v2) come metodo di autenticazione, quindi fare clic su Avanti.
Fare clic su Avanti in questa schermata senza apportare alcuna modifica.
Verifica le impostazioni configurate e poi clicca su Fine.
c. Configurare la politica di rete
Assegna un nome alla policy per riferimento, imposta il tipo di server di accesso alla rete come Server di accesso remoto e quindi fare clic su Avanti.
Aggiungere la condizione per il tipo di porta NAS con valore Virtuale (VPN) O Wireless - IEEE 802.11 O Wireless - Altro, quindi fare clic su Avanti.
Vedi Accesso garantito e fare clic su Avanti.
Vedi Autenticazione crittografata Microsoft versione 2 (MS-CHAP-v2) come metodo di autenticazione, quindi fare clic su Avanti.
Fare clic su Avanti in questa schermata senza apportare alcuna modifica.
Fare clic su Avanti in questa schermata senza apportare alcuna modifica.
Verifica le impostazioni configurate e poi clicca su Fine.
Vuoi programmare una demo?
I nostri altri prodotti di gestione dell'identità e dell'accesso