Настройка

  1. В веб-интерфейсе Infrascope перейдите в раздел Администрирование > Настройка системы.

  2. Установите следующие параметры:

    • mfa.provider = radius (определяет метод двухфакторной авторизации).

    • mfa.external.provider.radius.host (cодержит строку подключения к Radius-серверам в формате URL в виде списка узлов, разделенного ';'. Пример: radius://<secret>@<radius.host1>/<nas- id>?auth-protocol=pap,timeout=5000,pri ority=100; radius://<secret>@<radius.host2>/?nas-id=<nas-id>. Параметр должен быть сохранен с включенным значением Шифрование).

    • mfa.external.provider.radius.nas-id (предназначен для указания идентификатора NAS-ID. Данный параметр система будет считать как значение по умолчанию для всех узлов, если не указано другое значение для конкретного узла в строке подключения).

    • mfa.external.provider.radius.proto (предназначен для указания протокола аутентификации. Аналогично, как и с параметром "nas-id", является значением по умолчанию для всех узлов описываемого NLB-кластера. Может быть пустым, по умолчанию используется "PAP". Может указываться конкретно для каждого узла кластера в строке подключения (параметр auth-protocol=pap или auth-proto=pap или proto=pap)).

    • mfa.external.provider.radius.user-field (предназначен для указания названия поля (или уникального свойства пользователей), по которому идет идентификация пользователя. По умолчанию username. Также является единым для всех узлов описываемого NLB-кластера. Может принимать значения: email, phone).

    • mfa.external.provider.radius.domain (предназначен для указания домена, к которому относится NLB-кластер. Также является единым для всех узлов описываемого NLB-кластера).