Best Practices für die Installation und Konfiguration des Rublon Authentication Proxy

Geändert am Tue, 05 Mar 2024 um 09:32 AM

Nachfolgend finden Sie Best Practices für die Installation und Konfiguration des Rublon Authentication Proxy:


Here are the best practices for installing and configuring the Rublon Authentication Proxy:

  • Stellen Sie den Rublon Authentication Proxy als internen Dienst in Ihrem internen Netzwerk bereit:

    • Erlauben Sie die ausgehende Kommunikation vom Authentication Proxy zum öffentlichen Internet auf TCP/443. Wenn Ihre Firewall Rublon immer noch blockiert, schauen Sie sich die Liste der IP-Adressen an, die Rublon verwendet, und erlauben Sie diese.

    • Stellen Sie sicher, dass der Rublon Authentication Proxy eine Verbindung zu Ihrem Identity Provider (IdP) herstellen kann. Diese Verbindungen werden normalerweise über TCP/636 (für LDAP), TCP/389 (für TLS) und UDP/1812 (für RADIUS) hergestellt. Sie können jedoch abweichen, wenn Sie nicht die Standardeinstellungen in Ihrem Netzwerk verwenden.

  • Wenn Sie über SSL Inspection Devices in Ihrem internen Netzwerk verfügen, aktivieren oder deaktivieren Sie die SSL Inspection für die IP-Adressen des Rublon Authentication Proxy.

  • Erstellen Sie vor jedem größeren Update eine Sicherungskopie der Konfigurationsdatei des Authentication Proxy. Auf diese Weise können Sie leicht zur alten Konfiguration zurückkehren, falls die neue nicht wie erwartet funktioniert.

  • Stoppen und starten Sie den Rublon Authentication Proxy-Dienst nach jeder Änderung in der Konfigurationsdatei, damit die Änderungen wirksam werden.

  • Verwenden Sie ein Tool zur Passwortgenerierung, um ein starkes und sicheres radius_secret zu generieren.

  • Wenn Sie mehr als eine Authentifizierungsquelle für Ihre Server haben (entweder wenn Sie eine Backup-Authentifizierungsquelle verwenden oder wenn Sie mehrere Server mit unterschiedlichen Authentifizierungsquellen haben), setzen Sie die Namen der Authentifizierungsquellen nach folgendem Muster: "AUTHSOURCE_X" (z.B. "LDAP_1", "RADIUS_2").

  • Bevor Sie mit der Integration eines bestimmten VPN, Routers oder Dienstes beginnen, testen Sie Ihre Konfiguration mit NTRadPing.


Hilfreiche Links

Rublon Authentication Proxy - Dokumentation 

Rublon Authentication Proxy - Wissensdatenbank 


War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren