À partir de DaaS 9.2.2, vous devez configurer l'authentification à deux facteurs (2FA) sur RADIUS sur Unified Access Gateway (UAG) à partir du portail d'administration de locataires.
Conditions préalables
Pour configurer la 2FA sur UAG à partir du portail d'administration de locataires, vous aurez besoin des éléments suivants.
- URL d'UAG au format
https://ip_address:port_number
- Nom d'utilisateur de l'administrateur UAG
- Mot de passe de l'administrateur UAG
Procédure
- Dans le portail d'administration de locataires, sélectionnez Paramètres > Authentification à 2 facteurs.
- Cliquez sur le bouton 2FA sur UAG. La fenêtre Récupérer les informations d'authentification s'affiche.
- Si l'authentification à deux facteurs n'est pas configurée, vous serez invité à sélectionner RADIUS ou RSA comme méthode d'authentification.
- Lorsque vous sélectionnez RADIUS, la fenêtre Configuration s'affiche.
-
Si vous avez utilisé un nom d'hôte au lieu d'une adresse IP, vous devez ajouter l'entrée d'hôte dans le champ Ajouter une entrée d'hôte si nécessaire. Entrez ensuite les paramètres du formulaire RADIUS, notamment une adresse IP, un nom d'hôte ou un alias de nom d'hôte facultatif (dans cet ordre) séparés par un espace. Pour ajouter plusieurs entrées d'hôte, séparez-les par une virgule. Par exemple : 10.192.168.1 example1.com, 10.192.168.2 example1.com alias1.
Reportez-vous à la section « Configurer l'authentification RADIUS » du guide Déploiement et configuration de VMware Unified Access Gateway pour plus d'informations sur le remplissage du formulaire RADIUS.
- Cliquez sur Enregistrer.
- Cliquez sur le bouton Délai d'expiration de session d'UAG pour modifier le délai d'expiration de session d'intermédiation d'UAG. Entrez une valeur en secondes, puis cliquez sur Enregistrer. Pour plus d'informations, reportez-vous à la section « Configurer les paramètres système d'Unified Access Gateway » du guide Déploiement et configuration de VMware Unified Access Gateway.
- Dans la fenêtre Modifier : RADIUS, vous pouvez désactiver la 2FA et modifier la configuration de la 2FA existante sur UAG. Basculez le bouton Désactiver pour la désactiver et apportez les modifications nécessaires aux paramètres existants.
- Cliquez sur Enregistrer.