Gestion des utilisateurs
Configuration des paramètres d'authentification des utilisateurs
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Cliquez sur Users > User Authentication.
Choisissez Local Database comme méthode d'authentification.
Cliquez sur Save pour appliquer vos paramètres.
Utilisation d'un serveur RADIUS pour l'authentification
utilisateur
L'Cisco ISA500 peut utiliser des serveurs RADIUS pour l'authentification des
utilisateurs afin d'accéder au réseau. Le serveur RADIUS utilise l'attribut
Framed-Filter-ID pour stocker les informations sur l'utilisateur et le groupe
d'utilisateurs, et vérifie les informations d'identification de l'utilisateur à l'aide du
système d'authentification PAP (Password Authentication Protocol, protocole
d'authentification de mot de passe).
Lorsqu'un utilisateur s'authentifie, l'Cisco ISA500 vérifie les informations
d'identification de l'utilisateur via le serveur RADIUS. Le serveur RADIUS renvoie
les résultats de l'authentification à l'Cisco ISA500. En cas d'utilisateur RADIUS
valide, l'Cisco ISA500 contrôle sa stratégie de service de groupe d'utilisateurs à
partir de la base de données locale et autorise l'accès. En cas d'utilisateur RADIUS
non valide, l'Cisco ISA500 bloque l'accès.
Cliquez sur Users > User Authentication.
Choisissez RADIUS comme méthode d'authentification.
Cliquez sur Configure pour configurer les paramètres RADIUS.
Dans l'onglet Settings, sélectionnez le groupe RADIUS pour l'authentification et
configurez la valeur d'expiration globale, puis testez à nouveau les paramètres.
•
Global RADIUS Settings : spécifiez la valeur d'expiration globale et testez à
nouveau les paramètres pour les serveurs RADIUS sélectionnés :
-
RADIUS Server Timeout : entrez le nombre de secondes pendant
lesquelles la connexion peut exister avant qu'une nouvelle
authentification ne soit requise. La plage est comprise entre 1 et
60 secondes. La valeur par défaut est de 3 secondes.
-
Retries : entrez le nombre de fois que l'Cisco ISA500 tentera de
contacter le serveur RADIUS. La plage de valeurs se situe entre 0 et
10 tentatives. La valeur par défaut est 2.
9
367