Tärkeä huomautus: |
Captive Portal -portaalin käyttö kaksitekijätodennuksen ja Google Authenticatorin kanssa.
USG-Flex / VPN- ja ATP-laiteohjelmistoversiosta v5.00 lähtien voit käyttää kaksitekijätodennusta Captive Portal -portaalin kanssa (2FA). Nämä vaiheet opastavat sinua Captive Portal -portaalin ja kaksitekijätodennuksen ja Google Authenticatorin käyttöönotossa.
- Lisää ylimääräinen, kaksivaiheinen käyttäjätunnistus verkkokäyttöä varten kaikissa tiloissa.
- Mukautuva Google Authenticator toimii myös offline-ympäristössä
Tässä esimerkissä LAN2:ta käytetään Captive Portal with Two-Factor Authentication and Google Authenticator -palveluun.
Läpikäynnin vaiheet
- Kirjaudu laitteeseen syöttämällä sen IP-osoite ja järjestelmänvalvojan tilin tunnistetiedot.
- Siirry kohtaan Configuration => Web Authentication (Määritykset => Web-todennus) ja lisää tähän LAN2 tai verkko, jota käytetään 2FA:ta varten Captive Portal -portaalin kanssa:
Force User Authentication ja valitse Authentication Type (Todennustyyppi) -vaihtoehdoksi Google Authenticator: - Siirry kohtaan Configuration => Object => User ja lisää käyttäjät.
Ota kaksitekijätodennus käyttöön.
Ja noudata seuraavia ohjeita:
- Vahvista syöttämällä vahvistuskoodi, ja käyttäjä on sidottu Google Authenticatoriin:
.
-
Testaa asetukset liittämällä asiakaslaite LANx / VLANx / siihen liittyvään SSID:hen. Kun yrität selata verkkoa, selaimen pitäisi ohjata sinut verkkotodennusportaaliin (langallinen asiakas), jossa sinun on kirjoitettava käyttäjätunnus ja salasana. Kun käytät WiFiasiakasta, sinun pitäisi saada kehotus päästä verkkotodennusportaaliin heti WiFi:n ennalta jaetun avaimen syöttämisen jälkeen.
Voimme siis nyt liittää asiakkaamme laitteen LAN2:een, ja pääsemme Captive Portaliin:
Sisäänkirjautumisen jälkeen tulee toisen tekijän kehotus. VilkaiseGoogle Authenticator -sovellusta ja kirjoita toisen tekijän avain:.
- .Success! Asiakkaasi voi selata verkkoa!
- Kirjautuneet käyttäjät näkyvät kirjautuneina käyttäjinä:
Nyt USG-Flex / VPN ja ATP voivat antaa asiakkaidesi tunnistautua turvallisemmin käyttämällä Captive Portal with Two-Factor Authentication ja Google Authenticator.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.