Les Paramètres d'authentification du périphérique vous permettent de sélectionner un serveur Radius utilisé pour authentifier un utilisateur.
Pour configurer les paramètres d'authentification d'un profil :
- Connectez-vous à VMware SD-WAN Orchestrator, puis accédez à Configurer (Configure) > Profils (Profiles).
- Cliquez sur l'icône de périphérique à côté du profil pour lequel vous souhaitez configurer les paramètres d'authentification ou cliquez sur le lien vers le Profil, puis accédez à l'onglet Périphérique (Device).
- Dans la zone Paramètres d'authentification (Authentication Settings), dans la liste Serveur RADIUS (RADIUS Server), sélectionnez le serveur Radius que vous souhaitez utiliser pour l'authentification.
Note : Configurez le serveur Radius dans la zone Services d'authentification (Authentication Services) sur la page Services réseau (Network Services). Vous pouvez également configurer un nouveau service d'authentification en sélectionnant l'option Nouveau service d'authentification... (New Authentication Service...) dans la liste Serveur RADIUS (RADIUS Server). Pour obtenir des instructions sur la configuration des services d'authentification, reportez-vous à la section Configurer les services d'authentification.
Au niveau du dispositif Edge, vous pouvez choisir de remplacer les paramètres d'authentification configurés pour le profil.
- Connectez-vous à VMware SD-WAN Orchestrator, puis accédez à Configurer (Configure) > Dispositifs Edge (Edges).
- Cliquez sur l'icône de périphérique à côté du dispositif Edge pour lequel vous souhaitez remplacer les paramètres d'authentification, ou cliquez sur le lien vers le dispositif Edge, puis accédez à l'onglet Périphérique (Device).
- Dans la zone Paramètres d'authentification (Authentication Settings) cochez la case Activer le remplacement au niveau du dispositif Edge (Enable Edge Override), puis développez la zone.
- Dans le menu déroulant Serveurs RADIUS (RADIUS Server), sélectionnez le serveur Radius que vous souhaitez utiliser pour l'authentification.
- Dans la liste déroulante Interface source (Source Interface), sélectionnez une interface Edge configurée pour le segment. Cette interface est l'adresse IP source du service d'authentification.
Note :
- La valeur par défaut est Auto, ce qui permet au dispositif Edge de sélectionner automatiquement les interfaces disponibles sur le segment global dans un ordre spécifique.
- Lorsque le dispositif Edge transmet le trafic, l'adresse IP de l'interface source sélectionnée figure sur l'en-tête du paquet, tandis que les paquets peuvent être envoyés via n'importe quelle interface en fonction de la route de destination.
- Cliquez sur Enregistrer les modifications (Save Changes).