为 Juniper Mist Access Assurance 添加身份提供商
按照以下步骤将标识提供者添加到组织以增强身份验证和访问控制。了解身份提供商 (IdP) 设置中提供的各种选项。
™ Juniper Mist Access Assurance 与各种身份识别服务提供商 (IdP) 集成,以增强身份验证和访问控制。身份提供商充当 EAP-TLS 或 EAP-TTLS 的身份验证源(如果是 EAP-TTLS)和授权源(通过获取用户组成员身份、帐户状态等)。
以下是支持的 IdP:
-
Microsoft Entra ID(以前称为 Azure Active Directory)
-
Okta 员工身份
-
Google Workspace
-
Juniper Mist 边缘代理
Juniper Mist Access Assurance 使用身份提供商 (IdP) 来:
- 获取其他身份上下文,例如客户端的用户组成员身份和帐户状态。
此信息在基于证书的身份验证方法中提供,例如可扩展身份验证协议 - 传输层安全性 (EAP-TLS) 和可扩展身份验证协议 - 隧道 TLS (EAP-TTLS)。
- 通过验证凭据来验证客户端。EAP-TTLS 支持基于凭据的身份验证。
请记住,对于基于 EAP-TLS 证书的身份验证,配置 IdP 是可选的,但对于基于凭据的身份验证 (EAP-TTLS) 是必需的。如果要设置 IdP,请确保您拥有来自身份提供商的必要详细信息,例如客户端 ID 和客户端密钥。
Juniper Mist Access Assurance 使用以下协议集成到任何 IdP 中,以查找用户并获取设备状态信息:
- 安全的轻型目录访问协议 (LDAP)
- OAuth 2.0
对于基于 EAP-TLS 证书的身份验证,配置 IdPs 是可选的,对于基于凭据的身份验证 (EAP-TTLS) 是必需的。
先决条件
-
如果使用的是 Azure、Okta 或类似的 IdP,请向 IdP 注册。注册后,您可以从 IdP 获取客户端 ID 和客户端密钥详细信息。
有关帮助,请参阅:
如果您使用 Mist Edge 代理作为 IdP,请声明或注册 Mist Edge 并创建 Mist Edge 集群。
您可以通过从 Juniper Mist 门户的左侧菜单中选择 Mist Edge 来执行这些任务。然后使用按钮 声明 Mist Edge、 创建 Mist Edge 和 创建集群。
要为 Juniper Mist Access Assurance 添加身份提供商: