Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation de l’authentification à distance

Par défaut, la plate-forme de gestion du réseau Junos Space authentifie les utilisateurs pour qu’ils se connectent localement lorsque vous configurez leurs comptes à l’aide du contrôle d’accès basé sur les rôles > comptes d’utilisateurs > de la tâche Créer un utilisateur (icône).

Sur la page d’accueil de l’inventaire Serveurs d’administration > d’authentification, vous pouvez authentifier les utilisateurs pour qu’ils se connectent exclusivement à partir d’un emplacement centralisé à l’aide d’un ou plusieurs serveurs d’authentification à distance RADIUS ou TACACS+. Vous pouvez également authentifier les utilisateurs pour qu’ils se connectent à Junos Space Network Management Platform en utilisant l’authentification locale et distante.

Vous pouvez configurer l’ordre dans lequel la plate-forme de gestion du réseau Junos Space se connecte aux serveurs d’authentification distants par préférence. La plate-forme de gestion du réseau Junos Space authentifie les utilisateurs à l’aide du premier serveur d’authentification distant accessible de la liste.

La plate-forme de gestion de réseau Junos Space prend en charge les méthodes d’authentification RADIUS suivantes : protocole d’authentification par mot de passe (PAP), protocole d’authentification CHAP (Challenge Handshake Authentication Protocol) et protocole MS-CHAP v2 (Microsoft Challenge Handshake Authentication Protocol version 2). Pour l’authentification TACACS+, Junos Space Platform prend en charge les protocoles PAP (Password Authentication Protocol) et CHAP (Challenge Handshake Authentication Protocol).

Note:

Si vous configurez l’authentification à distance à l’aide de RADIUS ou TACACS+, la limite de sessions simultanées la plus restrictive entre le serveur Junos Space et le serveur d’authentification distant prend effet.

Vous devez disposer de privilèges de super administrateur ou d’administrateur système pour configurer les paramètres du serveur d’authentification à distance, les modes d’authentification, ainsi que les mots de passe et paramètres utilisateur.

Les utilisateurs réguliers de la plate-forme de gestion de réseau Junos Space ne peuvent pas configurer leurs propres mots de passe si vous maintenez les utilisateurs uniquement à l’aide d’un serveur d’authentification distant. Vous pouvez autoriser certains utilisateurs privilégiés à définir un mot de passe local afin qu’ils puissent toujours se connecter à Junos Space si le serveur d’authentification distant est inaccessible.