Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de um servidor RADIUS para autenticação e autorização

A Junos Space Network Management Platform oferece suporte à autorização de usuários de um servidor RADIUS. Usando a página do Authentication Servers (Administration > Authentication Servers), você pode configurar um servidor RADIUS para autenticar e autorizar os usuários a fazer login exclusivamente de um local centralizado usando um ou mais servidores de autenticação remota RADIUS. Você também pode autenticar e autorizar os usuários a fazer login na Junos Space Platform usando autenticação e autorização locais e remotas.

Nota:

Antes de autenticar e autorizar os usuários a fazer login na Junos Space Platform usando o servidor RADIUS, você deve ter certeza de que:

Para entender o comportamento de login com a autenticação remota habilitada, consulte o Junos Space Login Behavior com tópico habilitado para autenticação remota .

Os dados de autorização no servidor RADIUS são armazenados como atributos específicos do fornecedor (VSAs). Portanto, você deve atualizar o arquivo de vexação Junos (juniper.dct) no servidor RADIUS com a Junos Space Platform definida VSA (Juniper-Junosspace-Profiles). Os usuários do banco de dados do servidor RADIUS devem receber o VSA com o valor correspondente ao perfil remoto Junos Space que você deseja atribuir ao usuário. O usuário é autorizado com funções especificadas pelo perfil remoto. Para obter uma lista de VSAs RADIUS relevantes da Juniper, veja atributos RADIUS específicos para fornecedores da Juniper Networks.

Para configurar VSAs em radius de cinturão de aço:

  1. Adicione o Junos Space VSA ao arquivo de dicionário juniper (juniper.dct). Localize o arquivo de informações e adicione o seguinte texto ao arquivo:
  2. Atribua um perfil remoto ao usuário usando o atributo Juniper-Junosspace-Profiles .

    Para obter mais informações sobre como adicionar o VSA e atribuir um perfil remoto do Junos Space a um usuário no STEEL-Belted RADIUS, veja a documentação RADIUS com cinto de aço.

Para configurar VSAs no FreeRADIUS:

  1. Adicione o Junos Space VSA ao arquivo de dicionário juniper (dictionary.juniper). Localize o arquivo de informações e adicione o seguinte texto ao arquivo:

  2. Atribua um perfil remoto ao usuário usando o atributo Juniper-Junosspace-Profiles .

    O exemplo a seguir mostra como as informações de configuração podem ser adicionadas ao FreeRADIUS para atribuir um perfil remoto a um usuário:

    Para obter mais informações sobre como adicionar o VSA e atribuir um perfil remoto do Junos Space a um usuário no FREE RADIUS, consulte a documentação do FreeRADIUS.

Nota:

Os perfis remotos criados na Junos Space Platform não são sincronizados automaticamente no servidor RADIUS para seleção. O administrador deve inserir manualmente o nome de perfil remoto correto.