Мультидоменность

Мультидоменность подразумевает описание нескольких Radius NLB-кластеров, для каждого из которых необходимо указывать (в соответствующем поле) имя домена, в котором нужно аутентифицировать пользователя.

Описание каждого NLB-кластера должно содержать символьный суффикс, приписанный к названию вышеуказанных полей: mfa.external.provider.radius.host_a1.

Суффикс обязательно должен начинаться с символа '_'.

Для каждого набора настроек должен использоваться единый суффикс, по которому система распознает NLB-кластер.

Radius NLB-кластер, указанный без суффикса, система считает используемым по умолчанию, и будет отправлять запрос на аутентификацию, если не найден домен пользователя.

Минимально необходимыми параметрами являются mfa.provider и mfa.external.provider.radius.host. Остальные параметры опциональны.

Примером использования параметра mfa.external.provider.radius.user-field может является необходимость отправлять в Radius-сервер логин пользователя со значением любого указанного свойства. Дополнительные свойства пользователей можно указывать вручную, массово через API, или указывать значения дополнительных параметров при импорте пользователей из LDAP-каталога, например, AD (параметр "Additional Attributes" в настройках интеграции ldap-сервера в "Администрирование – Менеджер LDAP").

Пример применения из опыта эксплуатации:

В качестве логина в Radius-сервер необходимо отправлять значение, которое хранится в атрибуте "UserPrincipalName" пользователя ActiveDirectory. При настройке импорта пользователей из AD в Infrascope в поле "Additional Attributes" указывается параметр "UserPrincipalName". Теперь все пользователи, интегрированные в систему из AD, в свойствах будут иметь этот параметр с уникальным значением. Далее в системных параметрах указывается mfa.external.provider.radius.user-field с названием свойства, значение которого отправляется в Radius-сервер в качестве логина, соответственно, "UserPrincipalName".