Firewall [Captive Portal] - Konfiguracja uwierzytelniania Captive Portal za pomocą Google Authenticator [2FA].

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

Jak korzystać z Captive Portal z uwierzytelnianiem dwuskładnikowym i Google Authenticator.
Od wersji oprogramowania sprzętowego USG-Flex / VPN i ATP v5.00 można używać uwierzytelniania dwuskładnikowego z Captive Portal (2FA). Te kroki poprowadzą Cię przez konfigurację Captive Portal z uwierzytelnianiem dwuskładnikowym i Google Authenticator.

- Dodaj dodatkową, dwuetapową weryfikację tożsamości użytkownika w celu uzyskania dostępu do sieci we wszystkich obiektach
- Adaptacyjny Google Authenticator działa również w środowisku offline

mceclip9.png

mceclip10.png

Na przykład w tym przypadku sieć LAN2 będzie używana dla Captive Portal z uwierzytelnianiem dwuskładnikowym i Google Authenticator.

Kroki instruktażowe

  1. Zaloguj się do urządzenia, wprowadzając jego adres IP i poświadczenia konta administratora.
  2. Przejdź do Configuration => Web Authentication i dodaj tutaj LAN2 lub sieć, która będzie używana do 2FA z Captive Portal:
    Force User Authentication i jako typ uwierzytelniania wybierz Google Authenticator:
    mceclip1.png
  3. Przejdź do Konfiguracja => Obiekt => Użytkownik i dodaj użytkowników
    mceclip2.png
    Włącz uwierzytelnianie dwuskładnikowe.
    mceclip3.png
    Wykonaj następujące kroki:
    mceclip4.png

  4. Potwierdź wpisując kod weryfikacyjny, a użytkownik zostanie powiązany z Google Authenticator:mceclip5.png
  5. Przetestuj konfigurację, podłączając urządzenie klienckie do sieci LANx / VLANx / powiązanego identyfikatora SSID. Podczas próby przeglądania stron internetowych przeglądarka internetowa powinna przekierować użytkownika do portalu uwierzytelniania internetowego (klient przewodowy), gdzie należy wpisać nazwę użytkownika i hasło. Podczas korzystania z klienta WiFi, powinieneś zostać poproszony o dostęp do portalu uwierzytelniania internetowego zaraz po wprowadzeniu klucza wstępnego WiFi.
    Możemy teraz podłączyć naszego klienta do LAN2 urządzenia i przejdziemy do Captive Portal:mceclip2.png
    Po zalogowaniu pojawi się monit o drugi czynnik. Spójrz naswoją aplikację Google Authenticator i wpisz klucz drugiego czynnika:mceclip0.png
  6. Sukces! Twój klient może przeglądać sieć!
    mceclip1.png
  7. Użytkownicy logowania są wyświetlani jako użytkownicy logowania:
    mceclip12.png

Teraz USG-Flex / VPN i ATP mogą pozwolić klientom na bezpieczniejsze uwierzytelnianie za pomocą Captive Portal z uwierzytelnianiem dwuskładnikowym i Google Authenticator.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 2 z 2
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.