Palomuuri [Captive Portal] - Määritä Captive Portal -todennus Google Authenticatorilla [2FA]

Tärkeä huomautus:
Hyvät asiakkaat, huomioikaa, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää tarkasti. Jos käännetyssä versiossa on kysymyksiä tai ristiriitaisuuksia tietojen oikeellisuudesta, tutustu alkuperäiseen artikkeliin täällä: Alkuperäinen versio.

Captive Portal -portaalin käyttö kaksitekijätodennuksen ja Google Authenticatorin kanssa.
USG-Flex / VPN- ja ATP-laiteohjelmistoversiosta v5.00 lähtien voit käyttää kaksitekijätodennusta Captive Portal -portaalin kanssa (2FA). Nämä vaiheet opastavat sinua Captive Portal -portaalin ja kaksitekijätodennuksen ja Google Authenticatorin käyttöönotossa.

- Lisää ylimääräinen, kaksivaiheinen käyttäjätunnistus verkkokäyttöä varten kaikissa tiloissa.
- Mukautuva Google Authenticator toimii myös offline-ympäristössä

mceclip9.png

mceclip10.png

Tässä esimerkissä LAN2:ta käytetään Captive Portal with Two-Factor Authentication and Google Authenticator -palveluun.

Läpikäynnin vaiheet

  1. Kirjaudu laitteeseen syöttämällä sen IP-osoite ja järjestelmänvalvojan tilin tunnistetiedot.
  2. Siirry kohtaan Configuration => Web Authentication (Määritykset => Web-todennus) ja lisää tähän LAN2 tai verkko, jota käytetään 2FA:ta varten Captive Portal -portaalin kanssa:
    Force User Authentication ja valitse Authentication Type (Todennustyyppi) -vaihtoehdoksi Google Authenticator:
    mceclip1.png
  3. Siirry kohtaan Configuration => Object => User ja lisää käyttäjät.
    mceclip2.png
    Ota kaksitekijätodennus käyttöön.
    mceclip3.png
    Ja noudata seuraavia ohjeita:
    mceclip4.png

  4. Vahvista syöttämällä vahvistuskoodi, ja käyttäjä on sidottu Google Authenticatoriin:mceclip5.png.
  5. Testaa asetukset liittämällä asiakaslaite LANx / VLANx / siihen liittyvään SSID:hen. Kun yrität selata verkkoa, selaimen pitäisi ohjata sinut verkkotodennusportaaliin (langallinen asiakas), jossa sinun on kirjoitettava käyttäjätunnus ja salasana. Kun käytät WiFiasiakasta, sinun pitäisi saada kehotus päästä verkkotodennusportaaliin heti WiFi:n ennalta jaetun avaimen syöttämisen jälkeen.
    Voimme siis nyt liittää asiakkaamme laitteen LAN2:een, ja pääsemme Captive Portaliin:mceclip2.png
    Sisäänkirjautumisen jälkeen tulee toisen tekijän kehotus. VilkaiseGoogle Authenticator -sovellusta ja kirjoita toisen tekijän avain:mceclip0.png.
  6. .Success! Asiakkaasi voi selata verkkoa!
    mceclip1.png
  7. Kirjautuneet käyttäjät näkyvät kirjautuneina käyttäjinä:
    mceclip12.png

Nyt USG-Flex / VPN ja ATP voivat antaa asiakkaidesi tunnistautua turvallisemmin käyttämällä Captive Portal with Two-Factor Authentication ja Google Authenticator.

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
2/2 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.