U configureert de service Gebruikersverificatie in Workspace ONE Access Connector om de connectorgebaseerde verificatiemethode RADIUS (cloudimplementatie) te gebruiken wanneer gebruikers zich aanmelden bij Workspace ONE. In de Workspace ONE Access-console schakelt u de RADIUS-verificatiemethode in en configureert u de RADIUS-instellingen.
Voorwaarden
- Installeer en configureer de RADIUS-software op een verificatieserver. Omdat RADIUS-oplossingen voor tweestapsverificatie werken met verificatiebeheerders die op afzonderlijke servers zijn geïnstalleerd, moet de RADIUS-server zijn geconfigureerd en toegankelijk zijn voor de Workspace ONE Access-service. Voor RADIUS-verificatie volgt u de configuratiedocumentatie van de leverancier.
De volgende RADIUS-serverinformatie is vereist om RADIUS voor de Workspace ONE Access-service te configureren.
- IP-adres of DNS-naam van de RADIUS-server.
- Verificatiepoortnummers. De verificatiepoort is doorgaans 1812.
- Verificatietype. De verificatietypen omvatten PAP (Password Authentication Protocol), CHAP (Challenge Handshake Authentication Protocol), MSCHAP1, MSCHAP2 (Microsoft Challenge Handshake Authentication Protocol, versies 1 en 2).
- RADIUS gedeeld geheim dat wordt gebruikt voor versleuteling en ontsleuteling in RADIUS-protocolberichten.
- Specifieke time-out- en pogingswaarden zijn vereist voor RADIUS-verificatie.
- De Gebruikersverificatieservice geïnstalleerd als onderdeel van Workspace ONE Access Connector.
Procedure
Volgende stappen
Voeg RADIUS als verificatiemethode toe op de configuratiepagina voor de ingebouwde identiteitsprovider.
Voeg de RADIUS-verificatiemethode toe aan het standaardtoegangsbeleid. Ga in de console naar de pagina Toegangsbeleidsregels beheren in de Workspace ONE Access-service.
en bewerk de standaardbeleidsregels om de RADIUS-verificatiemethode toe te voegen aan de regel. ZieVoor hoge beschikbaarheid koppelt u deze RADIUS-verificatiemethode aan een andere geregistreerde Workspace ONE Access Connector waar het onderdeel Gebruikersverificatie van de bedrijfsservice is geïnstalleerd.