Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come aggiungere un'app RADIUS


Il Remote Authentication Dial-In User Service (RADIUS) è ​​un software e un protocollo client-server utilizzato per autenticare e autorizzare centralmente gli utenti che tentano di accedere a una rete, fungendo da punto centrale per verificare le credenziali utente prima di concedere l'accesso alla rete. Svolge funzioni come autenticazione, autorizzazione e accounting (AAA) per gli utenti che tentano di connettersi a una rete, ad esempio tramite Wi-Fi o VPN.

miniOrange supporta diversi protocolli per le tue applicazioni, come SAML, WS-FED, OAuth, OIDC, JWT, RADIUS e molti altri. Forniamo soluzioni di autenticazione MFA o adattiva per applicazioni RADIUS come Fortinet VPN, SonicWall VPN, AWS Workspaces e molte altre.

Ora configuriamo la tua applicazione.

  • Accedi alla console di amministrazione miniOrange.
  • Manuale di amministrazione della piattaforma di identità miniOrange: applicazioni dashboard

  • Fare clic su Apps e visita l'elenco di tutte le applicazioni configurate e l'opzione per modificarle.
  • Premere su Aggiungi applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Aggiungi applicazione

  • Dai menu a discesa Tutte le app, scegli RAGGIO (VPN).
  • Manuale di amministrazione della piattaforma di identità miniOrange: tipo di applicazione RADIUS

  • Cerca la tua applicazione dall'elenco se la tua applicazione non viene trovata. Cerca RAGGIOe puoi configurare la tua app tramite Cliente RAGGIO.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Ricerca RADIUS

  • Configura i dettagli sottostanti in Basic scheda impostazioni.
  • Manuale di amministrazione della piattaforma di identità miniOrange: dettagli RADIUS

    Display Nome Un nome qualsiasi per il tuo riferimento.
    IP del cliente L'indirizzo IP del server VPN che invierà la richiesta di autenticazione RADIUS.
    Segreto condiviso Chiave di sicurezza. Ad esempio "segreto condiviso(Tienilo con te; dovrai configurarlo anche sul server VPN)
  • Fare clic su Avanti.
  • Vai Filtri scheda nell'applicazione client RADIUS.
  • Manuale di amministrazione della piattaforma di identità miniOrange: RADIUS: impostazioni avanzate

    Fornitore di identità primario Seleziona la sorgente ID predefinita dal menu a tendina per l'applicazione. Se non viene selezionata alcuna opzione, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio IDP. [In questo caso, scegli miniOrange.]
    Includi password e fattore MFA nella stessa richiesta di accesso dal client RADIUS Seleziona questa opzione per i client che richiedono una password e un OTP nella stessa richiesta. In caso contrario, lasciala deselezionata.
    Consenti agli utenti di cambiare la password quando questa è scaduta. Consente un flusso di modifica della password per gli utenti la cui password è scaduta. Per Active Directory, assicurarsi LDAPS è configurato per una connessione sicura.
    Registra gli eventi di contabilità RADIUS Quando abilitata, registra gli eventi di accounting RADIUS, come l'avvio e l'arresto della sessione e i dettagli di utilizzo, a fini di audit e reporting.
    Abilitare la verifica RADIUS per utenti non validi/account inesistenti Registra i tentativi di autenticazione da parte di utenti sconosciuti o inesistenti a fini di verifica e analisi della sicurezza.
    Autenticatore di invio messaggi Invia l'attributo Message Authenticator in modo che i messaggi RADIUS includano un controllo di integrità e siano più difficili da falsificare o manomettere.

    Se la tua applicazione supporta l'autenticazione basata su EAP, completa i seguenti passaggi nella stessa scheda:

    • Sotto Metodo consentitoSelezionare uno o più metodi di autenticazione. Sono supportati i seguenti metodi:
      • PAP
      • MSCHAPv2
      • EAP-MSCHAPv2
      • EAP-TTLS
      Manuale di amministrazione della piattaforma di identità miniOrange: metodo consentito da RADIUS

    • Se vengono selezionati uno o più metodi EAP, è necessario configurare anche un Metodo EAP predefinito dal menu a tendina. Questo definisce il metodo che il server negozierà per primo durante l'autenticazione EAP.
    • Manuale di amministrazione della piattaforma di identità miniOrange: RADIUS: impostazioni avanzate

    • If EAP-TTLS è selezionato come metodo EAP predefinito, scaricare il certificato del server utilizzando il Scarica certificato Collega il file e caricalo nella tua applicazione client. Questo certificato è necessario per l'autenticazione basata su TLS.
    • Manuale di amministrazione della piattaforma di identità miniOrange: RADIUS: impostazioni avanzate

  • Dopo aver configurato i dettagli di cui sopra, fare clic su Salva pulsante.
  • Vai Attributi scheda del client RADIUS.
  • Vedrai un'opzione per Invia attributi personalizzati in risposta: seleziona questa opzione se vuoi inviare gruppi di utenti come attributi di gruppo specifici del fornitore.
  • In Mappatura attributi, viene visualizzato Nessun attributo aggiunto se non è ancora stato configurato alcun attributo.
  • Per aggiungere attributi, fare clic su Aggiungi attributo.
  • Manuale di amministrazione della piattaforma di identità miniOrange: dettagli sugli attributi RADIUS

  • Quindi, fare clic su Politiche scheda. Manuale dell'amministratore della piattaforma di identità miniOrange: vai a Criteri e fai clic su Aggiungi criterio

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà una finestra modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: in Aggiungi criterio di accesso, fornisci i dettagli

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta inclusi tutti i dettagli sopra menzionati, premere il pulsante Salva pulsante. La nuova policy apparirà nell'elenco.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: la policy è stata aggiunta correttamente

  • Copia e salva gli indirizzi IP dei server RADIUS necessari per configurare il tuo client RADIUS.
  • Manuale di amministrazione della piattaforma di identità miniOrange: indirizzi IP RADIUS

      NOTA: Prima di testare la connettività, seguire i passaggi seguenti. Aprire le porte del firewall.

    • Per ricevere la richiesta RADIUS è necessario traffico UDP aperto sui porti 1812 and 1813 per la macchina su cui è distribuito l'IDP on-premise.
    • Se la macchina di hosting è una Macchina Windows, allora puoi seguire questo documento..
    • Se la macchina di hosting è una Macchina Linux, allora puoi seguire questo documento..