Tärkeä ilmoitus: |
Tässä artikkelissa kuvataan, miten kaksivaiheinen todennus (2FA) otetaan käyttöön ja käytetään Captive Portal SSID:lle Zyxel Nebula Control Center (NCC) -ohjelmistossa.
2FA parantaa verkon käytön turvallisuutta vaatimalla käyttäjiltä Nebula-pilvipalvelun tunnistetietojen lisäksi kertakäyttöisen vahvistuskoodin, joka luodaan todennusohjelmalla (esimerkiksi Google Authenticator).
Tämä ominaisuus on tuettu tietyissä pilvipohjaisissa tukiasemissa (katso tuettujen mallien luettelo NCC:ssä).
Edellytykset
Nebula-ohjauskeskuksen organisaatio ja sivusto on määritetty
Pilvipohjainen AP, jonka laiteohjelmisto tukee Captive Portal + 2FA -toimintoa
SSID määritetty Nebula-pilvitodennuksella
Käyttäjätili rekisteröity Nebula:ssa
Todentajasovellus asennettu asiakkaan laitteelle (esim. Google Authenticator)
Määritysvaiheet
Kirjaudu sisään Nebula-ohjauskeskukseen.
Siirry kohtaan:
Määritä → Tukiasema → SSID:n lisäasetuksetValitse haluamasi SSID.
Valitse Kirjautumistapa-kohdasta:
Kirjaudu sisään Nebula-pilvipalvelun todennuksellaOta käyttöön kaksivaiheinen todennus (2FA).
Napsauta Tallenna, jotta asetukset tulevat voimaan.
Kun tämä on otettu käyttöön, Captive Portal -portaalin kautta todennettavat käyttäjät joutuvat suorittamaan 2FA-rekisteröinnin (ensimmäinen kirjautuminen) ja vahvistuksen.
Loppukäyttäjän todennusprosessi (älylaitteen esimerkki)
Kun käyttäjä muodostaa yhteyden määritettyyn SSID:hen:
Ensimmäinen kirjautuminen
Käyttäjä syöttää käyttäjätunnuksensa /sähköpostiosoitteensa Nebula ja salasanansa.
Napsauta Kirjaudu sisään.
2FA-rekisteröityminen (ensimmäinen asennus)
Portaali kehottaa käyttäjää määrittämään Google Authenticatorin.
Käyttäjä skannaa näytössä näkyvän QR-koodin todennusohjelman avulla.
Vaihtoehtoisesti voidaan syöttää manuaalinen asennusavain.
Napsauta Seuraava.
Tilin linkittäminen
Todentajasovellus luo kertakäyttöisen vahvistuskoodin (OTP).
Käyttäjä syöttää koodin Captive Portal -portaalissa.
Napsauta Vahvista.
Rekisteröityminen onnistui
Järjestelmä vahvistaa, että 2FA on otettu onnistuneesti käyttöön.
Käyttäjä saa pääsyn verkkoon.
Seuraavilla kirjautumiskerroilla tarvitaan vain OTP-vahvistusvaihe tunnistetietojen syöttämisen jälkeen.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.