Vigtig meddelelse: |
Denne artikel beskriver, hvordan du aktiverer og bruger tofaktorautentificering (2FA) til et Captive Portal SSID i Zyxel Nebula Control Center (NCC).
2FA forbedrer sikkerheden for netværksadgang ved at kræve, at brugerne indtaster en engangsverifikationskode, der genereres af en autentificeringsapplikation (f.eks. Google Authenticator) ud over deres Nebula cloud-legitimationsoplysninger.
Denne funktion understøttes på udvalgte cloud-administrerede adgangspunkter (se listen over understøttede modeller i NCC).
Forudsætninger
Nebula Control Center-organisation og -site konfigureret
Cloud-administreret AP med firmware, der understøtter Captive Portal + 2FA
SSID konfigureret med Nebula Cloud-godkendelse
Brugerkonto registreret i Nebula
Autentificeringsapplikation installeret på klientens enhed (f.eks. Google Authenticator)
Konfigurations trin
Log ind på Nebula Control Center.
Naviger til:
Konfigurer → Adgangspunkt → Avancerede indstillinger for SSIDVælg det ønskede SSID.
Under Logon-metode skal du vælge:
Log på med Nebula cloud-godkendelseAktivér to-faktor-godkendelse (2FA).
Klik på Gem for at anvende konfigurationen.
Når funktionen er aktiveret, skal brugere, der autentificerer via Captive Portal, gennemføre 2FA-registrering (første login) og verifikation.
Autentificeringsflow for slutbrugere (eksempel med smart enhed)
Når en bruger opretter forbindelse til det konfigurerede SSID:
Første login
Brugeren indtaster sit Nebula-brugernavn/e-mail og adgangskode.
Klik på Login.
2FA-registrering (første gangs opsætning)
Portalen beder brugeren om at konfigurere Google Authenticator.
Brugeren scanner den viste QR-kode ved hjælp af authenticator-appen.
Alternativt kan der indtastes en manuel opsætningsnøgle.
Klik på Næste.
Kontobinding
Autentificeringsappen genererer en engangsverifikationskode (OTP).
Brugeren indtaster koden i Captive Portal.
Klik på Bekræft.
Vellykket tilmelding
Systemet bekræfter, at 2FA er aktiveret.
Brugeren får adgang til netværket.
Ved efterfølgende logins kræves kun OTP-verificering efter indtastning af legitimationsoplysninger.

Kommentarer
0 kommentarerLog ind for at kommentere.