Brána firewall [Captive Portal] - Konfigurace ověřování Captive Portal pomocí Google Authenticator [2FA]

Máte další otázky? Odeslat požadavek

Důležité upozornění:
Upozornění: Vážení zákazníci, upozorňujeme, že k poskytování článků v místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. V případě dotazů nebo nesrovnalostí ohledně správnosti informací v přeložené verzi si prosím prohlédněte originální článek zde: Originální verze

Jak používat Captive Portal s dvoufaktorovým ověřováním a Google Authenticator.
Od verze firmwaru USG-Flex / VPN a ATP v5.00 můžete používat dvoufaktorové ověřování s Captive Portal (2FA). Tyto kroky vás provedou nastavením Captive Portal s dvoufaktorovým ověřováním a Google Authenticator.

- Přidání dodatečného dvoufázového ověření identity uživatele pro přístup k síti ve všech prostorách
- Adaptivní ověřování Google Authenticator funguje i v offline prostředí

mceclip9.png

mceclip10.png

V tomto případě bude pro Captive Portal s dvoufaktorovým ověřováním a Google Authenticator použita například síť LAN2.

Kroky průvodce

  1. Přihlaste se k jednotce zadáním její IP adresy a přihlašovacích údajů k účtu správce.
  2. Přejděte do části Konfigurace => Webové ověřování a přidejte sem LAN2 nebo síť, která se bude používat pro 2FA s Captive Portal:
    Vynutit ověření uživatele a jako typ ověření vyberte Google Authenticator:
    mceclip1.png
  3. Přejděte na Configuration => Object => User a přidejte uživatele
    mceclip2.png
    Povolte dvoufaktorové ověřování.
    mceclip3.png
    A postupujte podle následujících kroků:
    mceclip4.png

  4. Potvrďte zadáním ověřovacího kódu a uživatel je svázán s Google Authenticator:mceclip5.png.
  5. Otestujte nastavení připojením klientského zařízení k síti LANx / VLANx / přiřazenému SSID. Při pokusu o prohlížení webu by vás měl webový prohlížeč přesměrovat na webový autentizační portál (drátový klient), kde je třeba zadat uživatelské jméno a heslo. Při použití klienta WiFi byste měli být vyzváni k přístupu na webový autentizační portál hned po zadání předsdíleného klíče WiFi.
    Nyní tedy můžeme našeho klienta připojit k síti LAN2 zařízení a dostaneme se na kaptivní portál:mceclip2.png
    Po přihlášení se objeví výzva k zadání druhého faktoru. Podívejte se do aplikace Google Authenticator a zadejte klíč druhého faktoru:mceclip0.png.
  6. .úspěch! Váš klient může procházet web!
    mceclip1.png
  7. Přihlášení uživatelé jsou zobrazeni jako přihlášení uživatelé:
    mceclip12.png

Nyní může vaše zařízení USG-Flex / VPN a ATP umožnit vašim klientům bezpečnější ověřování pomocí Captive Portal s dvoufaktorovým ověřováním a Google Authenticator.

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 2 z 2
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.