Důležité upozornění: |
Tento článek popisuje, jak povolit a používat dvoufaktorové ověřování (2FA) pro SSID Captive Portal v Zyxel Nebula Control Center (NCC).
2FA zvyšuje bezpečnost přístupu k síti tím, že vyžaduje, aby uživatelé kromě svých cloudových přihlašovacích údajů Nebula zadali také jednorázový ověřovací kód vygenerovaný autentizační aplikací (například Google Authenticator).
Tato funkce je podporována na vybraných přístupových bodech spravovaných cloudem (viz seznam podporovaných modelů v NCC).
Předpoklady
Konfigurace organizace a lokality Nebula Control Center
Cloudově spravovaný přístupový bod s firmwarem podporujícím Captive Portal + 2FA
SSID nakonfigurované s cloudovým ověřováním Nebula
Uživatelský účet registrovaný v Nebula
Aplikace pro ověřování nainstalovaná na klientském zařízení (např. Google Authenticator)
Kroky konfigurace
Přihlaste se do ovládacího centra Nebula.
Přejděte na:
Konfigurace → Přístupový bod → Pokročilá nastavení SSIDVyberte požadované SSID.
V části Metoda přihlášení vyberte:
Přihlášení pomocí cloudového ověřování NebulaPovolit přepínač Dvoufaktorové ověřování (2FA).
Klikněte na Uložit pro použití konfigurace.
Po povolení budou uživatelé ověřující se prostřednictvím portálu Captive Portal povinni dokončit registraci 2FA (první přihlášení) a ověření.
Průběh ověřování koncového uživatele (příklad chytrého zařízení)
Když se uživatel připojí ke konfigurovanému SSID:
První přihlášení
Uživatel zadá své uživatelské jméno/e-mail Nebula a heslo.
Klikne na Přihlásit se.
Registrace 2FA (první nastavení)
Portál vyzve uživatele k nastavení aplikace Google Authenticator.
Uživatel naskenuje zobrazený QR kód pomocí aplikace Authenticator.
Alternativně lze zadat ruční nastavovací klíč.
Klikněte na Další.
Propojení účtů
Aplikace Authenticator vygeneruje jednorázový ověřovací kód (OTP).
Uživatel zadá kód do portálu Captive Portal.
Klikněte na Ověřit.
Úspěšná registrace
Systém potvrdí, že 2FA je úspěšně aktivována.
Uživatel získá přístup k síti.
Při následujících přihlášeních je po zadání přihlašovacích údajů vyžadován pouze krok ověření OTP.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.