Брандмауэр [Captive Portal] - Настройка аутентификации Captive Portal с помощью Google Authenticator [2FA].

Еще есть вопросы? Отправить запрос

Важное уведомление:
Уважаемый покупатель, пожалуйста, обратите внимание, что мы используем машинный перевод для предоставления статей на вашем родном языке. Не весь текст может быть переведен точно. В случае возникновения вопросов или несоответствия точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Original Version

Как использовать Captive Portal с двухфакторной аутентификацией и Google Authenticator.
Начиная с версии прошивки USG-Flex / VPN и ATP v5.00, вы можете использовать двухфакторную аутентификацию с Captive Portal (2FA). Эти шаги помогут вам настроить портал Captive Portal с двухфакторной аутентификацией и Google Authenticator.

- Добавление дополнительной двухэтапной проверки личности пользователя для доступа к сети во всех помещениях
- Адаптивный Google Authenticator работает и в автономной среде.

mceclip9.png

mceclip10.png

Например, здесь для Captive Portal с двухфакторной аутентификацией и Google Authenticator будет использоваться LAN2.

Этапы работы

  1. Войдите в устройство, введя его IP-адрес и учетные данные учетной записи администратора.
  2. Перейдите в раздел Configuration => Web Authentication и добавьте здесь LAN2 или сеть, которая будет использоваться для 2FA с Captive Portal:
    Force User Authentication и в качестве Authentication Type выберите Google Authenticator:
    mceclip1.png
  3. Перейдите в раздел Конфигурация => Объект => Пользователь и добавьте пользователей.
    mceclip2.png
    Включите двухфакторную аутентификацию.
    mceclip3.png
    Выполните следующие действия:
    mceclip4.png

  4. Подтвердите ввод кода верификации, и пользователь будет привязан к Google Authenticator:mceclip5.png.
  5. Протестируйте настройку, подключив клиентское устройство к LANx / VLANx / соответствующему SSID. При попытке просмотра веб-страниц веб-браузер должен перенаправить вас на портал веб-аутентификации (проводной клиент), где необходимо ввести имя пользователя и пароль. При использовании WiFi-клиента запрос на доступ к порталу веб-аутентификации должен появиться сразу после ввода предварительного ключа WiFi.
    Итак, теперь мы можем подключить нашего клиента к LAN2 устройства, и мы попадем в Captive Portal:mceclip2.png
    После входа в систему появится запрос второго фактора. Загляните в приложение Google Authenticator и введите ключ второго фактора:mceclip0.png.
  6. Успех! Ваш клиент может просматривать веб-страницы!
    mceclip1.png
  7. Пользователи, вошедшие в систему, отображаются как Login Users:
    mceclip12.png

Теперь ваши USG-Flex / VPN и ATP могут позволить вашим клиентам проходить более безопасную аутентификацию с помощью Captive Portal с двухфакторной аутентификацией и Google Authenticator.

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 2 из 2
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.