Cum să obțineți diferite privilegii prin autentificarea RADIUS: Cum să obțineți diferite privilegii prin autentificarea RADIUS: În ZyWALL USG, puteți configura utilizatorii locali cu privilegii diferite, cum ar fi admin, limitat, admin, utilizatori și invitați. Acest lucru permite utilizatorilor să aibă privilegii diferite atunci când se conectează la USG. Pentru conturile ext-user, care sunt autentificate de un server RADIUS extern, USG stabilește în mod implicit privilegiul pentru „utilizator”, dacă serverul RADIUS nu are informații despre tipul utilizatorului. Cum atribuim tipul de utilizator așa cum este definit pe USG contului de utilizator ext de pe serverul RADIUS, astfel încât USG să poată obține tipul de utilizator odată ce un utilizator RADIUS a fost autentificat? În acest ghid, vă vom arăta cum puteți configura un atribut specific furnizorului pentru a seta tipul de utilizator pentru fiecare grup de utilizatori pe serverul RADIUS (NPS).
Ghid de configurare:
1. Condiții
Server RADIUS: Windows Server 2008 R2
Creați trei grupuri pe serverul RADIUS: csoadmin, csosecurity și csoguest. Adăugați membri în fiecare grup.
2. Obiectivele de realizat
Alocați tipul de utilizator pentru fiecare grup de utilizatori pe serverul RADIUS.
Configurarea serverului RADIUS
1. Accesați Instrumente de administrare> Server de politici de rețea .
2. Selectați CSO_admin și accesați Proprietăți .
3. Accesați Setări> Atribute RADIUS> Specific vânzător . Faceți clic pe butonul Adăugare .
4. Selectați furnizor specific și faceți clic pe butonul Adăugare .
5. Faceți clic pe butonul Adăugare .
6. Introduceți codul vânzătorului ZyXEL: 890 . Faceți clic pe butonul Configurare atribut .
7. Trebuie să configurați tipul de utilizator, timpul de închiriere și timpul de reauth în fiecare atribut.
În seria ZyXEL USG, support patru tipuri de utilizatori: admin, limitat-admin, utilizator și invitat.
În acest exemplu, setăm „admin” drept privilegiul acestui grup.
3. Tipul utilizatorului
Numărul atributului atribuit furnizorului: 1 Format atribut: String
Valoarea atributului: admin
Lease-time
Numărul atributului atribuit furnizorului: 2 Format atribut: String
Valoarea atributului: 0 ~ 1440
Reautorizare-time
Numărul atributului atribuit furnizorului: 3 Format atribut: String
Valoarea atributului: 0-1440
8. Tipul de utilizator, timpul de închiriere și timpul de reauth sunt configurate în fiecare atribut pentru grupul CSO_admin.
9. Faceți clic pe butonul Aplicați pentru a termina setarea privilegiilor.
10. Repetați pașii 1 până la 9 pentru a finaliza configurația atributelor specifice furnizorului pentru Network Policy CSO_guest și CSO_support.
4. Verificare
Utilizați autentificarea web pentru a verifica tipul de utilizator al utilizatorului conectat.
Topologie
1. Plasați o bifare în caseta de validare Activare autentificare web pe USG.
2. Accesați CONFIGURARE> Obiect> Server AAA> RADIUS și configurați serverul RADIUS pe USG
3. Accesați CONFIGURARE> Obiect> Server AAA> RADIUS și configurați serverul RADIUS pe USG
4. Utilizați contul la nivel de invitat „CSO_guest” și contul la nivel de administrator „Bob” pentru a vă conecta la dispozitiv, respectiv
Rezultatul testului pentru contul „CSO_guest”
Fără a configura atributele specifice furnizorului pentru grupul contului „CSO_guest”, acesta aparține tipului „User” atunci când mergeți să verificați utilizatorii conectați din USG.
După urmarea ghidului de configurare pentru a seta atributul specific furnizorului pentru grupul „CSO_guest” și folosirea aceluiași cont la nivel de invitat „CSO_guest” pentru a vă conecta din nou la dispozitiv, tipul de utilizator devine „Invitat”
Rezultatul testului pentru contul „Bob”
Fără a configura atributele specifice furnizorului pentru grupul contului „Bob”, acesta aparține tipului „Utilizator” atunci când mergeți să verificați utilizatorii conectați din USG.
După ce ați urmat ghidul de configurare pentru a seta atributul specific furnizorului pentru grupul „CSO_admin” și a utiliza același cont la nivel de administrator „Bob” pentru a vă conecta din nou la dispozitiv, tipul de utilizator devine „Administrator”.
5. Concluzie
Urmând acest ghid, puteți atribui diferite tipuri de utilizatori pentru conturile de grup RADIUS în funcție de privilegiul lor, la fel ca utilizatorii locali. ZyWALL USG va obține apoi tipul de utilizator, timpul de închiriere și timpul de re-auth de pe serverul RADIUS, odată autentificarea utilizatorului autentificat, care a controlat accesul serviciilor din USG.
Când aveți probleme, încercați să-l rezolvați cu următorul ghid:
DISCLAIMER:
Stimați clienți, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu toate textele pot fi traduse cu exactitate. Dacă există întrebări sau discrepanțe privind exactitatea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală