Настройка
В веб-интерфейсе Infrascope перейдите в раздел Администрирование > Настройка системы.
Установите следующие параметры:
mfa.provider = radius (определяет метод двухфакторной авторизации).
mfa.external.provider.radius.host (cодержит строку подключения к Radius-серверам в формате URL в виде списка узлов, разделенного ';'. Пример: radius://<secret>@<radius.host1>/<nas- id>?auth-protocol=pap,timeout=5000,pri ority=100; radius://<secret>@<radius.host2>/?nas-id=<nas-id>. Параметр должен быть сохранен с включенным значением Шифрование).
mfa.external.provider.radius.nas-id (предназначен для указания идентификатора NAS-ID. Данный параметр система будет считать как значение по умолчанию для всех узлов, если не указано другое значение для конкретного узла в строке подключения).
mfa.external.provider.radius.proto (предназначен для указания протокола аутентификации. Аналогично, как и с параметром "nas-id", является значением по умолчанию для всех узлов описываемого NLB-кластера. Может быть пустым, по умолчанию используется "PAP". Может указываться конкретно для каждого узла кластера в строке подключения (параметр auth-protocol=pap или auth-proto=pap или proto=pap)).
mfa.external.provider.radius.user-field (предназначен для указания названия поля (или уникального свойства пользователей), по которому идет идентификация пользователя. По умолчанию username. Также является единым для всех узлов описываемого NLB-кластера. Может принимать значения: email, phone).
mfa.external.provider.radius.domain (предназначен для указания домена, к которому относится NLB-кластер. Также является единым для всех узлов описываемого NLB-кластера).
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.