Czy rozwiązanie Rublon MFA jest kompatybilne z serwerem Network Policy Server (NPS)?

Zmodyfikowano dnia śr, 26 Sie o 3:05 PO POŁUDNIU

Tak. Możesz użyć serwera Network Policy Server (NPS) jako dostawcy tożsamości (IdP) dla usługi Rublon Authentication Proxy.


W tym scenariuszu:

  1. Serwer NPS jest dodawany do pliku konfiguracyjnego usługi Rublon Authentication Proxy tak, jakby był serwerem RADIUS.

  2. Serwer NPS komunikuje się z serwerem RADIUS (takim jak FreeRADIUS) lub serwerem LDAP (takim jak Active Directory), aby pobrać użytkowników.


Korzystanie z protokołów innych niż PAP

Jeśli usługa lub urządzenie komunikujące się z usługą Rublon Authentication Proxy korzysta z protokołu uwierzytelniania RADIUS innego niż PAP, takiego jak MS-CHAPv2 lub EAP-MS-CHAPv2, ustaw parametr proxy_requests na true w źródle uwierzytelniania RADIUS wskazującym na serwer NPS:


auth_sources:
  - name: NPS
    type: RADIUS
    ip: 192.168.0.100
    port: 1812
    radius_secret: your-radius-secret
    proxy_requests: true


Po zmianie konfiguracji uruchom ponownie usługę Rublon Authentication Proxy. 


Ustawienie proxy_requests na true jest wymagane, gdy serwer NPS odrzuca żądania z powodu braku atrybutu Message-Authenticator. W takim przypadku w Podglądzie zdarzeń systemu Windows pojawia się zdarzenie NPS o identyfikatorze 17 informujące, że odebrano komunikat Access-Request bez wymaganego atrybutu Message-Authenticator.


Przydatne linki

Czy istnieje alternatywa dla serwera Windows NPS?

MFA for RADIUS

Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł