Ako získať rôzne privilégiá pomocou autentifikácie RADIUS

Máte ďalšie otázky? Vložiť žiadosť

Ako získať rôzne privilégiá pomocou autentifikácie RADIUS: Ako získať rôzne privilégiá pomocou autentifikácie RADIUS: V ZyWALL USG môžete nakonfigurovať miestnych používateľov s rôznymi privilégiami, ako napríklad admin, obmedzený admin, používatelia a hostia. To umožňuje používateľom pri prihlásení do USG mať rôzne privilégiá. V prípade účtov ext-user, ktoré sú overené externým serverom RADIUS, nastaví USG v predvolenom nastavení oprávnenie pre účet na „user“, ak server RADIUS nemá informácie o type používateľa. Ako priradíme typ používateľa, ako je definovaný v USG, k účtu ext-user na serveri RADIUS, aby USG mohol získať typ používateľa po overení používateľa RADIUS? V tejto príručke vám ukážeme, ako nakonfigurovať atribút špecifický pre dodávateľa na nastavenie typu používateľa pre každú skupinu používateľov na serveri RADIUS (NPS).

1. Podmienky

2. Ciele, ktoré sa majú dosiahnuť

3. Typ používateľa

4. Overenie

5. Záver

Sprievodca konfiguráciou:

1. Podmienky

Server RADIUS: Windows Server 2008 R2

Na serveri RADIUS vytvorte tri skupiny: csoadmin, csosecurity a csoguest. Pridajte členov do každej skupiny.

2. Ciele, ktoré sa majú dosiahnuť

Priraďte typ používateľa pre každú skupinu používateľov na serveri RADIUS.

Konfigurácia servera RADIUS

1. Prejdite na Nástroje správcu> Server sieťových politík .


2. Vyberte CSO_admin a prejdite na Vlastnosti .


3. Prejdite do časti Nastavenia> Atribúty RADIUS> Špecifické pre dodávateľa . Kliknite na tlačidlo Pridať .

4. Vyberte Vendor-specific a kliknite na tlačidlo Add .


5. Kliknite na tlačidlo Pridať .


6. Zadajte kód dodávateľa ZyXEL: 890 . Kliknite na tlačidlo Konfigurovať atribút .


7. V každom atribúte musíte nakonfigurovať typ používateľa, čas prenájmu a čas opakovania.

V sérii ZyXEL USG sme support suplovali štyri typy používateľov: admin, obmedzený-admin, užívateľ a hosť.

V tomto príklade sme nastavili „admin“ ako privilégium tejto skupiny.

3. Typ používateľa

Číslo atribútu dodávateľa: 1 Formát atribútu: String

Hodnota atribútu: admin


Lease-time

Číslo atribútu dodávateľa: 2 Formát atribútu: String

Hodnota atribútu: 0 ~ 1440


Opätovnú autorizáciu-time

Číslo atribútu dodávateľa: 3 Formát atribútu: String

Hodnota atribútu: 0-1440


8. V každom atribúte skupiny CSO_admin je nakonfigurovaný typ používateľa, čas prenájmu a čas opakovania.

9. Kliknutím na tlačidlo Použiť dokončite nastavenie privilégií.

10. Zopakovaním krokov 1 až 9 dokončite konfiguráciu atribútov špecifických pre dodávateľa pre Network Policy CSO_guest a CSO_support.


4. Overenie

Pomocou webového overenia môžete skontrolovať typ prihláseného používateľa.

topológia


1. Začiarknite políčko Povoliť webové overenie na USG.

2. Prejdite na položku KONFIGURÁCIA> Objekt> AAA Server> RADIUS a nakonfigurujte server RADIUS na USG

3. Prejdite na položku KONFIGURÁCIA> Objekt> AAA Server> RADIUS a nakonfigurujte server RADIUS na USG

4. Na prihlásenie do zariadenia použite účet „CSO_guest“ na úrovni hosťa a na účet administrátora „Bob“.


Výsledok testu pre účet „CSO_guest“

Bez konfigurácie atribútov špecifických pre dodávateľa pre skupinu účtu „CSO_guest“, keď idete skontrolovať prihlásených používateľov v USG, patrí k typu „Používateľ“.

Po nakonfigurovaní sprievodcu nastavením atribútu špecifického pre dodávateľa pre skupinu „CSO_guest“ a pomocou rovnakého účtu na úrovni hosťa „CSO_guest“ na opätovné prihlásenie do zariadenia sa typ používateľa zmení na „Hosť“

Výsledok testu pre účet „Bob“

Bez konfigurácie atribútov špecifických pre dodávateľa pre skupinu účtu „Bob“, keď idete skontrolovať prihlásených používateľov v USG, patrí k typu „Používateľ“.

Po nakonfigurovaní sprievodcu nastavením atribútu špecifického pre dodávateľa pre skupinu „CSO_admin“ a pomocou toho istého účtu na úrovni administrátora „Bob“ na opätovné prihlásenie do zariadenia sa typ používateľa zmení na „Správca“.

5. Záver

Podľa tejto príručky môžete priradiť rôzne typy používateľov pre skupinové účty RADIUS podľa ich privilégií, rovnako ako miestni používatelia. ZyWALL USG potom získa typ používateľa, čas prenájmu a čas opätovného autorizácie zo servera RADIUS, akonáhle je prihlásený užívateľ autentizovaný, ktorý slúžil na riadenie prístupu k službám v USG.

Ak narazíte na problémy, skúste to vyriešiť pomocou nasledujúceho sprievodcu:

OBMEDZENIA:

Vážený zákazník, nezabudnite, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetky texty môžu byť preložené presne. Ak máte otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

Články v tejto sekcii

Pomohol Vám tento článok?
2 z 2 to považovali za užitočné
Zdieľať