RADIUS-Authentifizierung konfigurieren
Sie können bestehende RADIUS-Benutzer zur Firewall hinzufügen. Dafür fügen Sie einen RADIUS-Server hinzu und stellen die primäre Authentifizierungsmethode ein.
Zielsetzungen
Wenn Sie diese Einheit abschließen, wissen Sie, wie Sie folgendes tun:- Einen NTP-Server auf der Firewall hinzufügen und konfigurieren.
- Die primäre Authentifizierungsmethode einstellen, sodass die Firewall zuerst den AD-Server abfragt.
RADIUS-Server hinzufügen
Fügen Sie einen RADIUS-Server hinzu, der einen vereinbarten Schlüssel und ein Gruppenname-Attribut besitzt.
Sie werden die folgenden Informationen benötigen, um die Aufgabe abzuschließen:
- Vereinbarter Schlüssel des RADIUS-Servers
- Gruppenname-Attribut des RADIUS-Servers
Primäre Authentifizierungsmethode festlegen
Um zuerst den RADIUS-Server abzufragen, legen Sie ihn als erste Authentifizierungsmethode fest. Wenn sich ein Benutzer das erste Mal an der Firewall anmeldet, wird er automatisch als Mitglied zur Standardgruppe hinzufügt.
Testen Sie die Konfiguration indem Sie sich am Captive-Portal mit den Benutzerzugangsdaten vom RADIUS-Server anmelden. Sie können das Captive-Portal über https://<IP-Adresse von XG Firewall>:8090 erreichen.
