Come aggiungere un'app RADIUS
Il Remote Authentication Dial-In User Service (RADIUS) è un software e un protocollo client-server utilizzato per autenticare e autorizzare centralmente gli utenti che tentano di accedere a una rete, fungendo da punto centrale per verificare le credenziali utente prima di concedere l'accesso alla rete. Svolge funzioni come autenticazione, autorizzazione e accounting (AAA) per gli utenti che tentano di connettersi a una rete, ad esempio tramite Wi-Fi o VPN.
miniOrange supporta diversi protocolli per le tue applicazioni, come SAML, WS-FED, OAuth, OIDC, JWT, RADIUS e molti altri. Forniamo soluzioni di autenticazione MFA o adattiva per applicazioni RADIUS come Fortinet VPN, SonicWall VPN, AWS Workspaces e molte altre.
Ora configuriamo la tua applicazione.
- Accedi alla console di amministrazione miniOrange.

- Fare clic su Apps e visita l'elenco di tutte le applicazioni configurate e l'opzione per modificarle.
- Premere su Aggiungi applicazione.

- Dai menu a discesa Tutte le app, scegli RAGGIO (VPN).

- Cerca la tua applicazione dall'elenco se la tua applicazione non viene trovata. Cerca RAGGIOe puoi configurare la tua app tramite Cliente RAGGIO.

- Configura i dettagli sottostanti in Basic scheda impostazioni.

| Display Nome |
Un nome qualsiasi per il tuo riferimento. |
| IP del cliente |
L'indirizzo IP del server VPN che invierà la richiesta di autenticazione RADIUS. |
| Segreto condiviso |
Chiave di sicurezza. Ad esempio "segreto condiviso(Tienilo con te; dovrai configurarlo anche sul server VPN) |
- Fare clic su Avanti.
- Vai Filtri scheda nell'applicazione client RADIUS.

| Fornitore di identità primario |
Seleziona la sorgente ID predefinita dal menu a tendina per l'applicazione. Se non viene selezionata alcuna opzione, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio IDP. [In questo caso, scegli miniOrange.] |
| Includi password e fattore MFA nella stessa richiesta di accesso dal client RADIUS |
Seleziona questa opzione per i client che richiedono una password e un OTP nella stessa richiesta. In caso contrario, lasciala deselezionata. |
| Consenti agli utenti di cambiare la password quando questa è scaduta. |
Consente un flusso di modifica della password per gli utenti la cui password è scaduta. Per Active Directory, assicurarsi LDAPS è configurato per una connessione sicura. |
| Registra gli eventi di contabilità RADIUS |
Quando abilitata, registra gli eventi di accounting RADIUS, come l'avvio e l'arresto della sessione e i dettagli di utilizzo, a fini di audit e reporting. |
| Abilitare la verifica RADIUS per utenti non validi/account inesistenti |
Registra i tentativi di autenticazione da parte di utenti sconosciuti o inesistenti a fini di verifica e analisi della sicurezza. |
| Autenticatore di invio messaggi |
Invia l'attributo Message Authenticator in modo che i messaggi RADIUS includano un controllo di integrità e siano più difficili da falsificare o manomettere. |
Se la tua applicazione supporta l'autenticazione basata su EAP, completa i seguenti passaggi nella stessa scheda:
- Sotto Metodo consentitoSelezionare uno o più metodi di autenticazione. Sono supportati i seguenti metodi:
- PAP
- MSCHAPv2
- EAP-MSCHAPv2
- EAP-TTLS

- Se vengono selezionati uno o più metodi EAP, è necessario configurare anche un Metodo EAP predefinito dal menu a tendina. Questo definisce il metodo che il server negozierà per primo durante l'autenticazione EAP.

- If EAP-TTLS è selezionato come metodo EAP predefinito, scaricare il certificato del server utilizzando il Scarica certificato Collega il file e caricalo nella tua applicazione client. Questo certificato è necessario per l'autenticazione basata su TLS.

- Dopo aver configurato i dettagli di cui sopra, fare clic su Salva pulsante.
- Vai Attributi scheda del client RADIUS.
- Vedrai un'opzione per Invia attributi personalizzati in risposta: seleziona questa opzione se vuoi inviare gruppi di utenti come attributi di gruppo specifici del fornitore.
- In Mappatura attributi, viene visualizzato Nessun attributo aggiunto se non è ancora stato configurato alcun attributo.
- Per aggiungere attributi, fare clic su Aggiungi attributo.

- Quindi, fare clic su Politiche scheda.

- Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà una finestra modale.
- Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.

- Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
- Inserisci il nome del gruppo e clicca su Crea gruppo.

- Fare clic su Avanti.
- Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
- Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
- Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
- Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.

- Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
- Una volta inclusi tutti i dettagli sopra menzionati, premere il pulsante Salva pulsante. La nuova policy apparirà nell'elenco.

- Copia e salva gli indirizzi IP dei server RADIUS necessari per configurare il tuo client RADIUS.

NOTA: Prima di testare la connettività, seguire i passaggi seguenti. Aprire le porte del firewall.
- Per ricevere la richiesta RADIUS è necessario traffico UDP aperto sui porti 1812 and 1813 per la macchina su cui è distribuito l'IDP on-premise.
- Se la macchina di hosting è una Macchina Windows, allora puoi seguire questo documento..
- Se la macchina di hosting è una Macchina Linux, allora puoi seguire questo documento..