ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Authentification RADIUS via TCP ou TLS

À partir des versions 13.1-27.59, l’authentification RADIUS est également prise en charge sur les protocoles TCP et TLS.

Remarque :

  • L’option Test RADIUS Reachability n’est pas prise en charge pour les types de transport RADIUS sur TCP et TLS.

  • L’authentification RADIUS utilisant UDP n’est pas prise en charge sur les appliances FIPS.

Configurer RADIUS sur TCP à l’aide de la CLI

À l’invite de commandes, tapez :

add authentication radiusAction <name> [-serverIP] [-serverPort ] [-transport <transport>]

Exemple :

add authentication radiusAction RadAction -serverIP 1.1.1.1 -radkey 123 -transport TCP

Configurer RADIUS sur TCP à l’aide de l’interface graphique

  1. Accédez à Sécurité > AAA - Trafic des applications > Stratégies > Authentification > Stratégies avancées > Actions > RADIUS.
  2. Sélectionnez un serveur existant ou créez-en un.

    Pour plus de détails sur la création d’un serveur, consultez Pour configurer un serveur RADIUS à l’aide de l’interface graphique.

    Transport TCP RADIUS

  3. Dans Transport, sélectionnez TCP.
  4. Cliquez sur Créer.

Configurer RADIUS sur TLS à l’aide de la CLI

À l’invite de commandes, tapez :

add authentication radiusAction <name> [-serverIP] [-serverPort ] [-transport <transport>] [-targetLBVserver <string>]

Exemple

add authentication radiusAction RadAction -serverIP 1.1.1.1 -radkey 123 -transport TLS -targetLBVserver rad-lb

Remarque :

  • Le nom du serveur n’est pas pris en charge pour le type de transport TLS
  • Pour le type de transport TLS, configurez un serveur virtuel d’équilibrage de charge cible de type TCP et liez un service de type SSL_TCP à ce serveur virtuel.
  • L’adresse IP et le numéro de port configurés pour l’action RADIUS doivent correspondre à l’adresse IP et au numéro de port du serveur virtuel d’équilibrage de charge cible configuré.

Configurer RADIUS sur TLS à l’aide de l’interface graphique

  1. Accédez à Sécurité > AAA - Trafic des applications > Stratégies > Authentification > Stratégies avancées > Actions > Serveurs.
  2. Sélectionnez un serveur existant ou créez-en un.

    Pour plus d’informations sur la création d’un serveur, consultez Pour configurer un serveur RADIUS à l’aide de l’interface graphique.

  3. Dans Transport, sélectionnez TLS.

  4. Dans Target Load Balancing Virtual Server, sélectionnez le serveur virtuel. Pour plus d’informations sur la création d’un serveur virtuel d’équilibrage de charge, consultez Création d’un serveur virtuel.

    Remarque :

    • Le nom du serveur n’est pas pris en charge pour le type de transport TLS
    • Pour le type de transport TLS, configurez un serveur virtuel d’équilibrage de charge cible de type TCP et liez un service de type SSL_TCP à ce serveur virtuel.
    • L’adresse IP et le numéro de port configurés pour l’action RADIUS doivent correspondre à l’adresse IP et au numéro de port du serveur virtuel d’équilibrage de charge cible configuré.
  5. Cliquez sur Créer.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.