RADIUS kimlik doğrulaması ile farklı ayrıcalıklar nasıl elde edilir: RADIUS kimlik doğrulaması ile farklı ayrıcalıklar nasıl elde edilir: ZyWALL USG'de yerel kullanıcıları yönetici, sınırlı yönetici, kullanıcılar ve misafirler gibi farklı ayrıcalıklarla yapılandırabilirsiniz. Bu, kullanıcıların USG'ye giriş yaparken farklı ayrıcalıklara sahip olmalarını sağlar. Harici bir RADIUS sunucusu tarafından kimliği doğrulanan geniş kullanıcı hesapları için, USG, RADIUS sunucusu kullanıcı türü bilgisine sahip değilse, hesabın ayrıcalığını varsayılan olarak "kullanıcı" olarak ayarlar. USG'de tanımlandığı gibi kullanıcı türünü RADIUS sunucusundaki ek kullanıcı hesabına nasıl atayabiliriz, böylece USG bir RADIUS kullanıcısının kimliği doğrulandıktan sonra kullanıcı türünü alabilir? Bu kılavuzda, RADIUS (NPS) sunucusundaki her kullanıcı grubu için kullanıcı türünü ayarlamak üzere satıcıya özgü bir özniteliğin nasıl yapılandırılacağını göstereceğiz.
2. Ulaşılması gereken hedefler
Yapılandırma Kılavuzu:
1. Koşullar
RADIUS sunucusu: Windows Server 2008 R2
RADIUS sunucusunda üç grup oluşturun: csoadmin, csosecurity ve csoguest. Her gruba üye ekleyin.
2. Ulaşılması gereken hedefler
RADIUS sunucusundaki her kullanıcı grubu için kullanıcı türünü atayın.
RADIUS Sunucu Yapılandırması
1. Yönetici Araçları> Ağ İlkesi Sunucusu'na gidin .
2. CSO_admin'i seçin ve Özellikler'e gidin.
3. Ayarlar> RADIUS Nitelikleri> Satıcıya Özel'e gidin . Ekle düğmesine tıklayın.
4. Satıcıya Özel'i seçin ve Ekle düğmesine tıklayın.
5. Ekle düğmesine tıklayın.
6. ZyXEL'in satıcı kodunu girin: 890 . Özniteliği Yapılandır düğmesine tıklayın.
7. Her bir öznitelikte kullanıcı türünü, kiralama zamanını ve reauth zamanını yapılandırmanız gerekir.
ZyXEL USG serisinde dört kullanıcı türünü support destekliyoruz: admin, limited-admin, user ve guest.
Bu örnekte, “admin” i bu grubun ayrıcalığı olarak ayarladık.
3. Kullanıcı türü
Satıcı tarafından atanan özellik numarası: 1 Özellik biçimi: Dize
Özellik değeri: admin
Kira zamanlı
Satıcı tarafından atanan özellik numarası: 2 Özellik biçimi: Dize
Özellik değeri: 0 ~ 1440
Yeniden yetkilendirme zamanlı
Satıcı tarafından atanan özellik numarası: 3 Özellik biçimi: Dize
Özellik değeri: 0-1440
8. CSO_admin grubu için her öznitelikte kullanıcı türü, kiralama süresi ve yeniden erişim süresi yapılandırılır.
9. Ayrıcalık ayarını bitirmek için Uygula düğmesine tıklayın.
10. Ağ İlkesi CSO_guest ve CSO_support için satıcıya özgü öznitelik yapılandırmasını tamamlamak için 1'den 9'a kadar olan adımları tekrarlayın.
4. Doğrulama
Oturum açan kullanıcının kullanıcı türünü kontrol etmek için web kimlik doğrulamasını kullanın.
Topoloji
1. USG'deki Web Kimlik Doğrulamasını Etkinleştir onay kutusuna bir onay işareti koyun.
2. YAPILANDIRMA> Nesne> AAA Sunucusu> RADIUS'a gidin ve USG'de RADIUS sunucusunu yapılandırın
3. YAPILANDIRMA> Nesne> AAA Sunucusu> RADIUS'a gidin ve USG'de RADIUS sunucusunu yapılandırın
4. Cihaza giriş yapmak için misafir seviyesi “CSO_guest” ve yönetici seviyesi “Bob” hesabını kullanın
“CSO_guest” hesabı için Test Sonucu
“CSO_guest” hesabının grubu için satıcıya özgü öznitelikleri yapılandırmadan, USG'de oturum açmış kullanıcıları kontrol etmeye gittiğinizde “Kullanıcı” türüne aittir.
“CSO_guest” grubu için satıcıya özgü özniteliği ayarlamak üzere yapılandırma kılavuzunu izledikten ve aygıta tekrar oturum açmak için aynı konuk düzeyinde “CSO_guest” hesabını kullandıktan sonra, kullanıcı türü “Misafir” olur
“Bob” hesabı için Test Sonucu
“Bob” hesabının grubu için satıcıya özgü öznitelikleri yapılandırmadan, USG'de oturum açmış kullanıcıları kontrol etmeye gittiğinizde “Kullanıcı” türüne aittir.
“CSO_admin” grubu için satıcıya özgü özniteliği ayarlamak üzere yapılandırma kılavuzunu izledikten ve aygıta tekrar oturum açmak için aynı yönetici düzeyinde "Bob" hesabını kullandıktan sonra, kullanıcı türü "Yönetici" olur.
5. Sonuç
Bu kılavuzu izleyerek, RADIUS grup hesapları için, yerel kullanıcılar gibi ayrıcalıklarına göre farklı kullanıcı türleri atayabilirsiniz. ZyWALL USG, oturum açmış kullanıcının kimliği doğrulandıktan sonra, USG'deki hizmetlerin erişimini kontrol etmek için kullanılan RADIUS sunucusundan kullanıcı türünü, kiralama süresini ve yeniden doğrulama süresini alacaktır.
Sorun yaşarsanız, lütfen aşağıdaki kılavuzla çözmeye çalışın :
YASAL UYARI:
Sayın müşterimiz, lütfen yerel dildeki makaleleri sağlamak için makine çevirisi kullandığımızı unutmayın. Tüm metinler tam olarak çevrilemeyebilir. Çevrilmiş sürümdeki bilgilerin doğruluğu hakkında sorular veya tutarsızlıklar varsa, lütfen buradaki orijinal makaleyi inceleyin: Orijinal Sürüm