Tak. Możesz użyć serwera Network Policy Server (NPS) jako dostawcy tożsamości (IdP) dla usługi Rublon Authentication Proxy.
W tym scenariuszu:
Serwer NPS jest dodawany do pliku konfiguracyjnego usługi Rublon Authentication Proxy tak, jakby był serwerem RADIUS.
Serwer NPS komunikuje się z serwerem RADIUS (takim jak FreeRADIUS) lub serwerem LDAP (takim jak Active Directory), aby pobrać użytkowników.
Korzystanie z protokołów innych niż PAP
Jeśli usługa lub urządzenie komunikujące się z usługą Rublon Authentication Proxy korzysta z protokołu uwierzytelniania RADIUS innego niż PAP, takiego jak MS-CHAPv2 lub EAP-MS-CHAPv2, ustaw parametr proxy_requests na true w źródle uwierzytelniania RADIUS wskazującym na serwer NPS:
auth_sources:
- name: NPS
type: RADIUS
ip: 192.168.0.100
port: 1812
radius_secret: your-radius-secret
proxy_requests: truePo zmianie konfiguracji uruchom ponownie usługę Rublon Authentication Proxy.
Ustawienie proxy_requests na true jest wymagane, gdy serwer NPS odrzuca żądania z powodu braku atrybutu Message-Authenticator. W takim przypadku w Podglądzie zdarzeń systemu Windows pojawia się zdarzenie NPS o identyfikatorze 17 informujące, że odebrano komunikat Access-Request bez wymaganego atrybutu Message-Authenticator.
Przydatne linki
Czy ten artykuł był pomocny?
To wspaniale!
Dziękujemy za opinię
Przepraszamy, że nie udało nam się pomóc!
Dziękujemy za opinię
Wysłano opinię
Doceniamy Twój wysiłek i postaramy się naprawić artykuł