Configuration De La Connexion Au Serveur Blackberry 2Fa Sur F5 Big- Ip - Blackberry 2FA Guide De Configuration

Table des Matières

Publicité

Pour obtenir des instructions détaillées sur la façon de configurer NetScaler pour se connecter au serveur
BlackBerry 2FA,
visitez la page http://docs.citrix.com/en-us/netscaler.html
de l'authentification RADIUS » dans la documentation système NetScaler.
Par exemple, vous pouvez configurer une connexion au serveur BlackBerry 2FA et utiliser BlackBerry 2FA comme
méthode d'authentification par défaut. Si vous souhaitez configurer cet exemple, dans l'utilitaire de configuration
pour NetScaler, vous devez définir les paramètres d'authentification sous les paramètres globaux comme suit :
« Nombre maximal d'utilisateurs », « Nombre maximal de tentatives de connexion » et « Délai d'échec de
connexion », tel que requis par votre organisation.
Type d'authentification défini sur RADIUS
Adresse IP définie sur le serveur BlackBerry 2FA
Port défini sur 1812
Délai compris entre 60 et 90 secondes pour la connexion entre NetScaler et le serveur BlackBerry 2FA
Secret partagé unique
Option « Activer l'extraction d'adresses IP NAS » sélectionnée
Option « Encodage de mot de passe » définie sur le protocole d'authentification pris en charge par l'option
d'authentification VPN que vous avez choisie (BlackBerry 2FA ne prend pas en charge l'option « chap »)
Option Comptabilité désactivée
Configuration de la connexion au serveur BlackBerry 2FA sur F5 BIG-
IP
Si vous utilisez F5 BIG-IP avec un serveur AAA, vous pouvez créer une stratégie d'accès avec Access Policy
Manager à l'aide des informations ci-dessous.
Pour obtenir des instructions détaillées sur la façon de configurer l'authentification à l'aide de serveurs
AAA,
visitez https://support.f5.com/kb/en-us/products/big-ip_apm/manuals/product/apm_config_10_2_0/
apm_config_server_auth.html
Lorsque vous créez la stratégie, vous devez définir les options suivantes pour qu'elles prennent en
charge BlackBerry 2FA :
Définissez le type d'authentification sur RADIUS.
Indiquez l'adresse IP ou l'élément FQDN de l'ordinateur qui héberge le serveur BlackBerry 2FA.
Configurez un délai compris entre 60 et 90 secondes pour la connexion entre la passerelle VPN et le
serveur BlackBerry 2FA.
Définissez un secret partagé unique. 
Définissez le port d'authentification sur 1812.
Vérifiez que MS-CHAP v2 est pris en charge.
Désactivez la comptabilité.
Indiquez le nombre maximal de tentatives de connexion.
La stratégie doit être attribuée à chaque serveur BlackBerry 2FA de votre environnement.
et consultez la documentation F5 BIG-IP.
 | Configuration d'une connexion entre le serveur BlackBerry 2FA et une passerelle VPN | 8
et consultez la section « Configuration

Publicité

Table des Matières
loading

Table des Matières