Ważna informacja: |
W tym artykule opisano, jak włączyć i używać uwierzytelniania dwuskładnikowego (2FA) dla identyfikatora SSID portalu przechwytującego w centrum sterowania Zyxel Nebula (NCC).
2FA zwiększa bezpieczeństwo dostępu do sieci, wymagając od użytkowników wprowadzenia jednorazowego kodu weryfikacyjnego wygenerowanego przez aplikację uwierzytelniającą (na przykład Google Authenticator) oprócz ich poświadczeń chmury Nebula.
Ta funkcja jest obsługiwana przez wybrane punkty dostępowe zarządzane w chmurze (zobacz listę obsługiwanych modeli w NCC).
Wymagania wstępne
Skonfigurowana organizacja i lokalizacja centrum sterowania Nebula
Punkt dostępowy zarządzany w chmurze z oprogramowaniem sprzętowym obsługującym Captive Portal + 2FA
SSID skonfigurowany z uwierzytelnianiem w chmurze Nebula
Konto użytkownika zarejestrowane w Nebula
Aplikacja uwierzytelniająca zainstalowana na urządzeniu klienckim (np. Google Authenticator)
Kroki konfiguracji
Zaloguj się do centrum sterowania Nebula.
Przejdź do:
Konfiguracja → Punkt dostępowy → Zaawansowane ustawienia SSIDWybierz żądany identyfikator SSID.
W sekcji Metoda logowania wybierz:
Logowanie za pomocą uwierzytelniania w chmurze NebulaWłącz przełącznik Uwierzytelnianie dwuskładnikowe (2FA).
Kliknij Zapisz, aby zastosować konfigurację.
Po włączeniu tej opcji użytkownicy uwierzytelniający się za pośrednictwem portalu przechwytującego będą musieli przejść rejestrację 2FA (pierwsze logowanie) i weryfikację.
Przebieg uwierzytelniania użytkownika końcowego (przykład urządzenia inteligentnego)
Gdy użytkownik łączy się z skonfigurowanym identyfikatorem SSID:
Pierwsze logowanie
Użytkownik wprowadza swoją nazwę użytkownika/adres e-mail Nebula oraz hasło.
Kliknij Zaloguj się.
Rejestracja 2FA (pierwsza konfiguracja)
Portal wyświetla monit o skonfigurowanie aplikacji Google Authenticator.
Użytkownik skanuje wyświetlony kod QR za pomocą aplikacji uwierzytelniającej.
Alternatywnie można wprowadzić ręcznie klucz konfiguracyjny.
Kliknij Dalej.
Łączenie kont
Aplikacja uwierzytelniająca generuje jednorazowy kod weryfikacyjny (OTP).
Użytkownik wprowadza kod w portalu przechwytującym.
Kliknij przycisk Weryfikuj.
Pomyślna rejestracja
System potwierdza, że uwierzytelnianie dwuskładnikowe zostało pomyślnie włączone.
Użytkownik uzyskuje dostęp do sieci.
W przypadku kolejnych logowań po wprowadzeniu danych uwierzytelniających wymagany jest tylko krok weryfikacji OTP.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.