RADIUS kimlik doğrulaması ile farklı ayrıcalıklar nasıl edinilir

Başka sorularınız var mı? Bir talep gönder

RADIUS kimlik doğrulaması ile farklı ayrıcalıklar nasıl elde edilir: RADIUS kimlik doğrulaması ile farklı ayrıcalıklar nasıl elde edilir: ZyWALL USG'de yerel kullanıcıları yönetici, sınırlı yönetici, kullanıcılar ve misafirler gibi farklı ayrıcalıklarla yapılandırabilirsiniz. Bu, kullanıcıların USG'ye giriş yaparken farklı ayrıcalıklara sahip olmalarını sağlar. Harici bir RADIUS sunucusu tarafından kimliği doğrulanan geniş kullanıcı hesapları için, USG, RADIUS sunucusu kullanıcı türü bilgisine sahip değilse, hesabın ayrıcalığını varsayılan olarak "kullanıcı" olarak ayarlar. USG'de tanımlandığı gibi kullanıcı türünü RADIUS sunucusundaki ek kullanıcı hesabına nasıl atayabiliriz, böylece USG bir RADIUS kullanıcısının kimliği doğrulandıktan sonra kullanıcı türünü alabilir? Bu kılavuzda, RADIUS (NPS) sunucusundaki her kullanıcı grubu için kullanıcı türünü ayarlamak üzere satıcıya özgü bir özniteliğin nasıl yapılandırılacağını göstereceğiz.

1. Koşullar

2. Ulaşılması gereken hedefler

3. Kullanıcı türü

4. Doğrulama

5. Sonuç

Yapılandırma Kılavuzu:

1. Koşullar

RADIUS sunucusu: Windows Server 2008 R2

RADIUS sunucusunda üç grup oluşturun: csoadmin, csosecurity ve csoguest. Her gruba üye ekleyin.

2. Ulaşılması gereken hedefler

RADIUS sunucusundaki her kullanıcı grubu için kullanıcı türünü atayın.

RADIUS Sunucu Yapılandırması

1. Yönetici Araçları> Ağ İlkesi Sunucusu'na gidin .


2. CSO_admin'i seçin ve Özellikler'e gidin.


3. Ayarlar> RADIUS Nitelikleri> Satıcıya Özel'e gidin . Ekle düğmesine tıklayın.

4. Satıcıya Özel'i seçin ve Ekle düğmesine tıklayın.


5. Ekle düğmesine tıklayın.


6. ZyXEL'in satıcı kodunu girin: 890 . Özniteliği Yapılandır düğmesine tıklayın.


7. Her bir öznitelikte kullanıcı türünü, kiralama zamanını ve reauth zamanını yapılandırmanız gerekir.

ZyXEL USG serisinde dört kullanıcı türünü support destekliyoruz: admin, limited-admin, user ve guest.

Bu örnekte, “admin” i bu grubun ayrıcalığı olarak ayarladık.

3. Kullanıcı türü

Satıcı tarafından atanan özellik numarası: 1 Özellik biçimi: Dize

Özellik değeri: admin


Kira zamanlı

Satıcı tarafından atanan özellik numarası: 2 Özellik biçimi: Dize

Özellik değeri: 0 ~ 1440


Yeniden yetkilendirme zamanlı

Satıcı tarafından atanan özellik numarası: 3 Özellik biçimi: Dize

Özellik değeri: 0-1440


8. CSO_admin grubu için her öznitelikte kullanıcı türü, kiralama süresi ve yeniden erişim süresi yapılandırılır.

9. Ayrıcalık ayarını bitirmek için Uygula düğmesine tıklayın.

10. Ağ İlkesi CSO_guest ve CSO_support için satıcıya özgü öznitelik yapılandırmasını tamamlamak için 1'den 9'a kadar olan adımları tekrarlayın.


4. Doğrulama

Oturum açan kullanıcının kullanıcı türünü kontrol etmek için web kimlik doğrulamasını kullanın.

Topoloji


1. USG'deki Web Kimlik Doğrulamasını Etkinleştir onay kutusuna bir onay işareti koyun.

2. YAPILANDIRMA> Nesne> AAA Sunucusu> RADIUS'a gidin ve USG'de RADIUS sunucusunu yapılandırın

3. YAPILANDIRMA> Nesne> AAA Sunucusu> RADIUS'a gidin ve USG'de RADIUS sunucusunu yapılandırın

4. Cihaza giriş yapmak için misafir seviyesi “CSO_guest” ve yönetici seviyesi “Bob” hesabını kullanın


“CSO_guest” hesabı için Test Sonucu

“CSO_guest” hesabının grubu için satıcıya özgü öznitelikleri yapılandırmadan, USG'de oturum açmış kullanıcıları kontrol etmeye gittiğinizde “Kullanıcı” türüne aittir.

“CSO_guest” grubu için satıcıya özgü özniteliği ayarlamak üzere yapılandırma kılavuzunu izledikten ve aygıta tekrar oturum açmak için aynı konuk düzeyinde “CSO_guest” hesabını kullandıktan sonra, kullanıcı türü “Misafir” olur

“Bob” hesabı için Test Sonucu

“Bob” hesabının grubu için satıcıya özgü öznitelikleri yapılandırmadan, USG'de oturum açmış kullanıcıları kontrol etmeye gittiğinizde “Kullanıcı” türüne aittir.

“CSO_admin” grubu için satıcıya özgü özniteliği ayarlamak üzere yapılandırma kılavuzunu izledikten ve aygıta tekrar oturum açmak için aynı yönetici düzeyinde "Bob" hesabını kullandıktan sonra, kullanıcı türü "Yönetici" olur.

5. Sonuç

Bu kılavuzu izleyerek, RADIUS grup hesapları için, yerel kullanıcılar gibi ayrıcalıklarına göre farklı kullanıcı türleri atayabilirsiniz. ZyWALL USG, oturum açmış kullanıcının kimliği doğrulandıktan sonra, USG'deki hizmetlerin erişimini kontrol etmek için kullanılan RADIUS sunucusundan kullanıcı türünü, kiralama süresini ve yeniden doğrulama süresini alacaktır.

Sorun yaşarsanız, lütfen aşağıdaki kılavuzla çözmeye çalışın :

YASAL UYARI:

Sayın müşterimiz, lütfen yerel dildeki makaleleri sağlamak için makine çevirisi kullandığımızı unutmayın. Tüm metinler tam olarak çevrilemeyebilir. Çevrilmiş sürümdeki bilgilerin doğruluğu hakkında sorular veya tutarsızlıklar varsa, lütfen buradaki orijinal makaleyi inceleyin: Orijinal Sürüm

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
2 kişi içerisinden 2 kişi bunun yardımcı olduğunu düşündü
Paylaş